← Späť na vyhľadávanie CVE

CVE-2026-33359

Alibaba OSS

Popis

In Meari IoT Cloud alert image storage on Alibaba OSS (latest observed; storage service version not disclosed), motion snapshots are retrievable without authentication, signed URLs, or expiry enforcement. URLs function as direct object references and remain valid beyond expected operational windows.

CVSS 7.5EPSS 0.293%Riziko 0.77
Zobraziť zdroj
Zverejnené
2026-05-11 17:16:30
Dotknuté verzie
unknown
Typ
Core software
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N