CVE-2026-8173

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-8173

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.3 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat beze změny dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

5.3 CVSS 4.0 CERTVDE

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez vědomí uživatele
dopad únik části dat beze změny dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Murrelektronik: Zranitelnost v přepínačích Xelity umožňuje MAC spoofing

Podle CERT@VDE obsahuje webové rozhraní přepínačů Murrelektronik Xelity chybu umožňující únik informací. Pokud administrátor použije funkci 'Copy learned MAC Addresses', zapíší se MAC adresy do systémového logu, odkud je může neautentizovaný útočník s přístupem k síti získat pomocí vývojářských nástrojů prohlížeče. Zranitelnost se objevila ve verzi 2.1.0 a byla opravena ve verzi 2.1.1.

EPSS 0.00 CVE-2026-8173 Murrelektronik výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Murrelektronik: Vulnerability in 'Copy learned MAC Addresses' function enables MAC Spoofing on Xelity Switches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD