0票数
CISA公告:PayRange API缺失授权漏洞(CVE-2026-18965)
美国·
CISA 于 2026 年 8 月 25 日发布了一份关于 PayRange API 中漏洞 (CVE-2026-18965) 的公告,该产品用于商业设施。该漏洞是由于管理端点缺少授权,导致 PayRange 网络上每台设备的详细信息无论是否有账户都可公开访问。成功利用可能允许远程、已认证或未认证的攻击者披露敏感信息、任意修改设备以导致拒绝服务,或更改设备的显示图像。CVSS v3.1 下的基础评分为 8.8(高),CVSS v4.0 下为 8.7(高)。PayRange 未回应 CISA 的缓解请求。CISA 建议采取防御措施,如最小化网络暴露、使用防火墙和隔离控制系统网络。目前尚无已知的公开利用报告。
文 自动翻译 · EN
●美国
⬡
已知信息
该漏洞是管理端点上的授权缺失问题(CWE-862)。
利用该漏洞可能导致敏感信息泄露、设备修改、拒绝服务或更改显示的图像。
CVSS v3.1基础评分为8.8(高);CVSS v4.0基础评分为8.7(高)。
目前,CISA尚未收到已知的公开利用报告。
PayRange尚未回应CISA关于缓解该漏洞的请求。
CISA于2026年8月25日发布了关于影响PayRange API的CVE-2026-18965的公告。
PayRange API 漏洞公告时间线
CISA 针对 PayRange API 中的缺少授权漏洞发布了一份公告,该漏洞可能允许远程攻击者访问敏感设备信息、修改设备或导致拒绝服务。PayRange 尚未回应缓解请求。
已核实 · 1 来源实时报道
查看全部PayRange API 漏洞公告时间线本地声音 · 美国
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。