Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-40620: Brak uwierzytelnienia w usłudze zarządzania SenseLive X3050

Wbudowana usługa zarządzania SenseLive X3050 pozwala na pełne przejęcie urządzenia bez uwierzytelnienia ani autoryzacji - dowolny host w sieci może modyfikować konfigurację i tryb pracy...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-40620
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-24
ProducentSenseLive
ProduktX3050
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Podatność we wbudowanej usłudze zarządzania urządzenia SenseLive X3050 pozwala na uzyskanie pełnej kontroli administracyjnej bez jakiejkolwiek formy uwierzytelnienia ani autoryzacji w aplikacji konfiguracyjnej SenseLive. Usługa akceptuje połączenia zarządzające z dowolnego osiągalnego hosta, co pozwala na nieograniczoną modyfikację krytycznych parametrów konfiguracji, trybów pracy oraz stanu urządzenia za pośrednictwem klienta dostarczonego przez producenta lub kompatybilnego.

Wymagane działania

Niezwłocznie zaktualizuj firmware urządzenia SenseLive X3050 do wersji zawierającej poprawkę bezpieczeństwa. Do czasu wdrożenia poprawki bezwzględnie ogranicz dostęp do portu usługi zarządzania wyłącznie do dedykowanej, izolowanej stacji administracyjnej, zablokuj komunikację do tej usługi z LAN/WAN na firewallu i monitoruj próby połączeń.

Kogo dotyczy?

Podatność dotyczy produktu X3050 firmy SenseLive. Sprawdź czy Twoja organizacja używa tych urządzeń i niezwłocznie odetnij usługę zarządzania od niezaufanych sieci do czasu instalacji poprawki firmware.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2