CVE-2026-17612
Esposizione del registro di controllo tramite accesso non autorizzato
- Pubblicato
- 27 lug 2026
- Aggiornato
- 27 lug 2026
- Assegnazione CNA
- Honeywell
- Evidenza osservata
- 27 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 23,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Honeywell S35 Series 3M/5M/8M/PinHole Cameras, tutte le versioni precedenti e fino alla versione HC5.26.1.14.20260207 inclusa, contiene una vulnerabilità di divulgazione dei log di audit che potrebbe consentire a un attaccante di accedere ai log di audit senza autenticazione, con potenziale divulgazione di informazioni sensibili. Honeywell raccomanda di aggiornare all'ultima versione disponibile (HC5.26.1.16.20260207) non appena sarà disponibile.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.