← Πίσω στην αναζήτηση CVE

CVE-2026-33359

Alibaba OSS

Περιγραφή

In Meari IoT Cloud alert image storage on Alibaba OSS (latest observed; storage service version not disclosed), motion snapshots are retrievable without authentication, signed URLs, or expiry enforcement. URLs function as direct object references and remain valid beyond expected operational windows.

CVSS 7.5EPSS 0.293%Κίνδυνος 0.77
Προβολή πηγής
Δημοσίευση
2026-05-11 17:16:30
Επηρεαζόμενες εκδόσεις
unknown
Τύπος
Core software
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N