EPSS 0.00 (nejvyšší)
MBS: Zranitelnosti ve webovém rozhraní bran UGW
V bránách MBS Universal Gateways řad UGW-A a UGW-X ve verzi V6_0_0_5 a starších bylo nalezeno několik bezpečnostních chyb. Podle zdroje nedostatky zahrnují nedostatečnou validaci vstupů v metodách CGI, přetečení zásobníku umožňující spuštění kódu s právy rootu a pevně zakódované výchozí heslo servisního účtu.
Číst originál na CERT@VDE → originál: MBS: Several security vulnerabilities in the UGW web GUI
MBS DE
CVE v události 11
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-35075 | 9.8 3.1 · CERTVDE 9.3 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35076 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35077 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35078 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35079 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35080 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35081 | 8.1 3.1 · CERTVDE 7.2 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35082 | 8.8 3.1 · CERTVDE 8.7 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35083 | 8.8 3.1 · CERTVDE 8.7 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35084 | 8.8 3.1 · CERTVDE 8.7 4.0 · CERTVDE | – | 0.00 |
| CVE-2026-35085 | 8.8 3.1 · CERTVDE 8.7 4.0 · CERTVDE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.