CVE-2026-19746
منخفضتم النشر
Calix GigaSpire traceroute.cmd رفض الخدمة
- تم النشر
- 13/08/2026
- محدث
- 13/08/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
2.1/ 10منخفض
Calix GigaSpire traceroute.cmd رفض الخدمة
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم العثور على ثغرة أمنية في Calix GigaSpire 26.1.0. العنصر المتأثر هو دالة غير معروفة في الملف traceroute.cmd. يؤدي التلاعب إلى رفض الخدمة. يمكن بدء الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويمكن استخدامه. تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل.
تعلم كيف وجدت أول ثغرتين (CVE) لي بالصدفة البحتة.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.