← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00

Chybějící autentizace v zařízeních VEGAPULS

Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.

Číst originál na CERT@VDE →

4 zprávy z 1 zdroje · první 22. 6. 12:00 · poslední 24. 6. 12:00 CZ · EN/orig

VEGA DE

tg: zranitelnost tp: identita tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-3323 7.5 3.1 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · CERT@VDE DE nadpis události

    Chybějící autentizace v zařízeních VEGAPULS

    Podle bezpečnostního oznámení obsahují zranitelné verze firmwaru zařízení VEGAPULS nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy tak mohou získat citlivé informace včetně zahashovaných přihlašovacích údajů a následně se vydávat za oprávněné uživatele.

    originál: VEGA: Missing Authentication for critical function in VEGAPULS two- and four-wire products

  2. · CERT@VDE DE

    VEGA: Nezabezpečené konfigurační rozhraní umožňuje eskalaci oprávnění

    Podle bezpečnostního oznámení VDE-2026-016 obsahují zranitelná vydání firmwaru zařízení VEGA nezabezpečené konfigurační rozhraní. Uživatelé bez oprávnění nebo s nízkými právy z něj mohou získat citlivé informace včetně hešovaných přihlašovacích údajů, které může útočník využít k vydávání se za autorizované uživatele.

    originál: VEGA: Unsecured Configuration Interface Allows Unauthorized Access Leading to Privilege Escalation

  3. · CERT@VDE DE

    Chybějící autentizace u produktů VEGA VEGAPULS s Bluetooth

    Vydavatel oznámil, že zranitelný firmware produktů VEGAPULS obsahuje nezabezpečené konfigurační rozhraní, které neoprávněným osobám odhaluje citlivé informace včetně zahashovaných přihlašovacích údajů. Uživatelé bez oprávnění či s nízkými právy tak mohou získat data potřebná k převzetí identity autorizovaných uživatelů.

    originál: VEGA: Missing Authentication for critical function in VEGAPULS Bluetooth products

  4. · CERT@VDE DE

    Chyba autentizace v zařízeních VEGAPULS Air

    Podle bezpečnostního oznámení obsahují zranitelná zařízení VEGAPULS Air nezabezpečené konfigurační rozhraní, které neoprávněným osobám umožňuje přístup k citlivým informacím. Útočníci nebo uživatelé s nízkými oprávněními tak mohou získat například zahashované přihlašovací údaje a vydávat se za oprávněné uživatele.

    originál: VEGA: Missing Authentication for critical function in VEGAPULS Air products

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0042 USD.