PT-2026-33875 · 'Предприятие 'Элтекс' · Eltex Eccm

Publicado

2026-02-01

·

Atualizado

2026-02-01

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Уязвимость программного обеспечения системы мониторинга и управления конфигурациями Eltex ECCM связана с некорректной политикой аутентификации на SFTP/SCP-сервере. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к временным файлам конфигураций и программному обеспечению устройств с использованием произвольного публичного SSH-ключа

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02297

Produtos afetados

Eltex Eccm