← Voltar à pesquisa de CVEs

CVE-2026-33390

Arc sensors

Descrição

An Incorrect Privilege Assignment vulnerability was discovered in the synchronization functionality due to Arc sensors receiving CLI permissions. An authenticated user with limited privileges can push administrative CLI commands through the sync, altering the device configuration, and/or affecting its availability.

CVSS 8.1EPSS 0.21%Risco 0.83
Ver fonte
Publicação
2026-07-09 08:16:48
Versões afetadas
unknown
Tipo
Firmware
Última alteração
2026-08-11 13:18:23
Vetor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H