CVE-2026-19745
Calix GigaSpire Web Management utilities_configurationsave.cgi رفض الخدمة
- تم النشر
- 13/08/2026
- محدث
- 14/08/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في Calix GigaSpire 26.1.0. تتأثر دالة غير معروفة في الملف utilities_configurationsave.cgi من مكوّن واجهة الإدارة عبر الويب. يمكن أن يؤدي تنفيذ معالجة على الوسيط sessionKey إلى رفض الخدمة. يمكن شن الهجوم عن بُعد. تم نشر الاستغلال وقد يُستخدم. تم التواصل مع البائع مبكرًا بشأن هذا الإفصاح لكنه لم يستجب بأي شكل.
المصادر
1- CVE-2026-19745البحث
تعلم كيف وجدت أول ثغرتين (CVE) لي بالصدفة البحتة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.