Уязвимость системы мониторинга и управления сетевым оборудованием Eltex ECCM, связанная с некорректной конфигурацией сервера аутентификации для протоколов SFTP/SCP, позволяющая нарушителю получить несанкционированный доступ к временным файлам конфигураций и программному обеспечению устройств с использованием произвольного публичного SSH-ключа
Уязвимость программного обеспечения системы мониторинга и управления конфигурациями Eltex ECCM связана с некорректной политикой аутентификации на SFTP/SCP-сервере. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к временным файлам конфигураций и программному обеспечению устройств с использованием произвольного публичного SSH-ключа
AV:NAccess VectorAC:LAccess ComplexityC:HConfidentialityI:NIntegrityA:NAvailabilityClick technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Get the full picture for BDU:2026-02297 and every CVE in our database. Create a free account — no credit card required.
Create Free Account