Missing authentication for webserver endpoints
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.3epss 0.5%
probabilidade de exploração
0.5%top 55% das CVEs
exploração observada
nãonenhuma fonte reporta
The webserver running on port 8090 does not require authentication. This allows for sensitive information leakage such as configured passwords, or uploading files through different endpoints.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
EVbee · DC-80Referências
https://csirt.divd.nl/DIVD-2026-00001/