← Retour à la recherche de CVE

CVE-2026-33359

Alibaba OSS

Description

In Meari IoT Cloud alert image storage on Alibaba OSS (latest observed; storage service version not disclosed), motion snapshots are retrievable without authentication, signed URLs, or expiry enforcement. URLs function as direct object references and remain valid beyond expected operational windows.

CVSS 7.5EPSS 0.293%Risque 0.77
Voir la source
Publication
2026-05-11 17:16:30
Versions concernées
unknown
Type
Core software
Vecteur
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N