DoseFix 直播
0票数
安全·美国·已确认

CISA公告:PayRange API缺失授权漏洞(CVE-2026-18965)

美国·
DoseFix Editorial多来源综合报道

CISA 于 2026 年 8 月 25 日发布了一份关于 PayRange API 中漏洞 (CVE-2026-18965) 的公告,该产品用于商业设施。该漏洞是由于管理端点缺少授权,导致 PayRange 网络上每台设备的详细信息无论是否有账户都可公开访问。成功利用可能允许远程、已认证或未认证的攻击者披露敏感信息、任意修改设备以导致拒绝服务,或更改设备的显示图像。CVSS v3.1 下的基础评分为 8.8(高),CVSS v4.0 下为 8.7(高)。PayRange 未回应 CISA 的缓解请求。CISA 建议采取防御措施,如最小化网络暴露、使用防火墙和隔离控制系统网络。目前尚无已知的公开利用报告。

自动翻译 · EN
1 来源
美国

已知信息

该漏洞是管理端点上的授权缺失问题(CWE-862)。

1 来源

利用该漏洞可能导致敏感信息泄露、设备修改、拒绝服务或更改显示的图像。

1 来源

CVSS v3.1基础评分为8.8(高);CVSS v4.0基础评分为8.7(高)。

1 来源

目前,CISA尚未收到已知的公开利用报告。

1 来源

PayRange尚未回应CISA关于缓解该漏洞的请求。

1 来源

CISA于2026年8月25日发布了关于影响PayRange API的CVE-2026-18965的公告。

1 来源
来源透明

打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。

CISA Cybersecurity Advisories

PayRange API

cisa.gov · EN · 发布于 · 接收时间
独立

实时报道

查看全部
PayRange API 漏洞公告时间线本地声音 · 美国
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

CISA公告:PayRange API缺失授权漏洞(CVE-2026-18965) | DoseFix