CVE-2026-17612
अनधिकृत पहुँच के माध्यम से ऑडिट लॉग एक्सपोज़र
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- Honeywell
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 23.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Honeywell S35 Series 3M/5M/8M/PinHole Cameras, संस्करण HC5.26.1.14.20260207 सहित उससे पहले के सभी संस्करणों में एक ऑडिट लॉग डिस्क्लोज़र Vulnerability है, जो किसी हमलावर को बिना प्रमाणीकरण के ऑडिट लॉग तक पहुँचने की अनुमति दे सकती है, जिसके परिणामस्वरूप संवेदनशील जानकारी का खुलासा हो सकता है। Honeywell उपलब्ध होने पर नवीनतम उपलब्ध संस्करण (HC5.26.1.16.20260207) में अपडेट करने की सलाह देता है।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।