← Back to CVE search

CVE-2026-49192

Summary service endpoint

Description

The summary service endpoint suffers from an IDOR vulnerability where it fails to verify user ownership of hardware serial numbers, exposing device data to scraping.

CVSS 5.4EPSS 0.13799999999999998%Risk 0.55
View source
Published
2026-06-04 07:16:27
Affected versions
unknown
Type
Web application
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N