V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
HoneywellОперационная системаnvd

Iq41x Firmware

Уязвимости
1
Эксплуатируемые
0
Макс. CVSS
10
Макс. EPSS
0.05585

Распределение по критичности

Критический
1
Высокий
0
Средний
0
Низкий
0

Затронутые диапазоны версий

< 3.30
Также сопоставлено как (исходные строки): iq41x_firmware

Топ уязвимостей

CVE-2026-3611Контроллер управления зданием Honeywell IQ4x обнажает свой полный веб-сайт HMI без аутентификации в конфигурации по умолчанию. Без настройки пользовательского модуля безопасность отключается по дизайну, и система работает в контексте System Guest (уровень 100), предоставляя привилегии чтения/записи любой стороне, способной достичь интерфейса HTTP. Контроль аутентификации обеспечивается только после создания веб-пользователя через U.htm, который динамически включает пользовательский модуль. Поскольку эта функция доступна до аутентификации, удаленный пользователь может создать новую учетную запись с административными разрешениями чтения/записи, позволяющими использовать модуль пользователя и налагать аутентификацию под учетными данные, контролируемые злоумышленником. Это действие может эффективно блокировать законных операторов из локальной и веб-конфигурации и администрирования.
Перейти к вендору →Открыть в каталоге с фильтром по продукту →