CVE-2026-82567

Mittel6.3Veröffentlicht am 15. September 2026

Das myPRO Manager notification gateway legt einen nicht authentifizierten HTTP-Endpunkt offen, der zum Senden von SMS-Nachrichten über ein angeschlossenes GSM-Modem verwendet wird. Der Endpunkt ist über das Netzwerk zugänglich und erfordert keine Authentifizierung, bevor er eine Telefonnummer und eine Nachricht aus einer Anfrage übernimmt und die angegebene SMS-Nachricht sendet. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf das notification gateway könnte diese Schwachstelle ausnutzen, um beliebige SMS-Nachrichten über das angeschlossene Modem zu senden.

CVSS-Score6.3 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Schwachstellentyp (CWE)CWE-862

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank