Ta luka wynika z niewystarczającej walidacji danych wprowadzanych przez użytkownika przez internetowy interfejs zarządzania systemu, którego dotyczy luka. Atakujący może wykorzystać tę lukę, wstrzykując złośliwy kod do określonych stron interfejsu. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego skryptu w kontekście innego użytkownika. Aby wykorzystać tę lukę, atakujący musi posiadać prawidłowe dane uwierzytelniające użytkownika w systemie, którego dotyczy luka.
Numer CVE
CVE-2026-20177
Krytyczność
5,3/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Opis
Ta luka wynika z niewystarczającej ochrony przed atakami typu management plane flooding. Atakujący może wykorzystać tę lukę, wysyłając dużą liczbę pakietów ICMP, SSH lub HTTP do zainfekowanego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na zwiększenie obciążenia procesora urządzenia, co skutkuje odmową usługi (DoS) w interfejsie graficznym menedżera urządzeń, SSH lub API. Ruch danych przez urządzenie nie jest zagrożony.