Ad

CVE-2026-80253

HIGH CVSS 4.0: 7,0 EPSS 0.33%
Обновлено 3 сентября 2026
An
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-1263
Поставщик An
Публичный эксплойт Нет

В ShizenBox2 (dev-conf) существует неправильная проблема контроля физического доступа. В случае использования злоумышленник, имеющий физический доступ к продукту, может выполнять команды загрузчика без аутентификации.

Показать оригинальное описание (EN)

An improper physical access control issue exists in ShizenBox2 (dev-conf). If exploited, an attacker with physical access to the product may execute bootloader commands without authentication.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)