CVE-2026-24032

🟡 Monitoruj

Słaba walidacja tożsamości w SINEC NMS umożliwia nieautoryzowany dostęp zdalnym atakującym.

CVSS
7.3
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

A vulnerability has been identified in SINEC NMS (All versions < V4.0 SP3 with UMC). The affected application contains an authentication weakness due to insufficient validation of user identity in the UMC component. This could allow an unauthenticated remote attacker to bypass authentication and gain unauthorized access to the application. (ZDI-CAN-27564)

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-14 09:16:34 UTC
Ostatnia modyfikacja (NVD)2026-04-17 15:18:16 UTC
Referencje