Ad

CVE-2026-8508

MEDIUM CVSS 3.1: 6,5 EPSS 0.70%
Обновлено 4 августа 2026
Zyxel
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Zyxel
Публичный эксплойт Нет

Уязвимость неправильной аутентификации в CGI-программе «social_login.cgi» в микропрограмме Zyxel WAX650S до 7.10(ABRM.4)C0 может позволить злоумышленнику в WLAN обойти авторизованную аутентификацию портала.

Показать оригинальное описание (EN)

An improper authentication vulnerability in the "social_login.cgi" CGI program in Zyxel WAX650S firmware versions through 7.10(ABRM.4)C0 could allow an attacker on the WLAN to bypass captive portal authentication.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

zyxel:wax650s firmware