CVE-2026-82567
La passerelle de notification myPRO Manager expose un point de terminaison HTTP non authentifié utilisé pour envoyer des messages SMS via un modem GSM connecté. Le point de terminaison est accessible sur le réseau et ne requiert aucune authentification avant d’accepter un numéro de téléphone et un message dans une requête et d’envoyer le message SMS spécifié. Un attaquant non authentifié disposant d’un accès réseau à la passerelle de notification pourrait exploiter cette vulnérabilité pour envoyer des messages SMS arbitraires via le modem connecté.
Score CVSS6.3 / 10
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LType de faiblesse (CWE)CWE-862
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
