Пострадавший Ebyte административные полномочия по экспорту продукции и другие конфиденциальная информация о конфигурации без надлежащей защиты. Ан неаутентифицированный злоумышленник в соседней сети, который может получить экспортированный файл конфигурации может восстановить действительные учетные данные и использовать их. для доступа к устройству или аналогичным настроенным системам.
Показать оригинальное описание (EN)
The affected Ebyte product exports administrative credentials and other sensitive configuration information without adequate protection. An unauthenticated attacker on the adjacent network who can obtain an exported configuration file could recover valid credentials and use them to access the device or similarly configured systems.
Характеристики атаки
Последствия
Строка CVSS v4.0