W aplikacji Fire Solutions na Androida istnieje luka w zabezpieczeniach przechowywania tekstu jawnego, która przechowuje dane aplikacji lokalnie na urządzeniu bez szyfrowania. Atakujący z fizycznym dostępem do urządzenia i osobą zdolną do jego złamania poprzez odrębną, niezwiązaną z tym luką, mógłby potencjalnie odczytać te dane w postaci tekstu jawnego. Wykorzystanie luki nie wymaga dostępu do sieci i ogranicza się do lokalnego środowiska urządzenia.
C-CURE 9000 and victor – wersja <=v2.90_v3.0 victor Web – wersja <=v7.1
Numer CVE
CVE-2026-21655
Krytyczność
8.8/10
CVSS
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
W pewnych okolicznościach skuteczne wykorzystanie tej luki mogłoby umożliwić nieuwierzytelnionemu atakującemu z sąsiedniej sieci wykonanie dowolnego kodu na serwerze aplikacji C-CURE 9000 lub victor, a także na podłączonych klientach (np. stacjach roboczych personelu ochrony fizycznej). Taki atak mógłby wpłynąć na zabezpieczenia fizyczne.
Numer CVE
CVE-2026-21655
Krytyczność
9.6/10
CVSS
AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Opis
W pewnych okolicznościach udane wykorzystanie tej luki mogłoby umożliwić atakującemu sfałszowanie żądań HTTP po stronie serwera z aplikacji internetowej victor. Mogłoby to zostać wykorzystane do interakcji z wewnętrznymi usługami działającymi na hoście lub dostępnymi w sieci lokalnej, co potencjalnie prowadziłoby do nieautoryzowanego ujawnienia informacji lub bocznego przemieszczania się w obrębie sieci.
Numer CVE
CVE-2026-34496
Krytyczność
8.0/10
CVSS
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
W pewnych okolicznościach udane wykorzystanie tej luki może skutkować dostępem użytkowników o niskich uprawnieniach do nieautoryzowanych stron, takich jak Użytkownicy i Logi. Udane wykorzystanie luki może umożliwić atakującemu dostęp do poufnych informacji systemowych, szczegółów kont użytkowników i logów audytu poza zamierzonym poziomem dostępu, co potencjalnie umożliwi dalsze ataki lub nieautoryzowane działania administracyjne.