Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-57920

Опубликовано: 26 июн. 2026
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

Peplink InControl 2 through 2.14.2 before 2026-06-03 allows use of a semicolon to bypass access-control rules for certain /rest/o/{orgId} endpoints.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:peplink:intcontrol_2:*:*:*:*:*:*:*:*
Версия до 2.14.2 (включая)

EPSS

Процентиль: 18%
0.00259
Низкий

7.7 High

CVSS3

Дефекты

CWE-551

Связанные уязвимости

CVSS3: 7.7
github
2 месяца назад

Peplink InControl 2 through 2.14.2 before 2026-06-03 allows use of a semicolon to bypass access-control rules for certain /rest/o/{orgId} endpoints.

EPSS

Процентиль: 18%
0.00259
Низкий

7.7 High

CVSS3

Дефекты

CWE-551