Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-41446: Ukryte endpointy diagnostyczne w Snap One WattBox 800/820

Firmware Snap One WattBox 800 i 820 przed wersją 2.10.0.0 zawiera ukryte endpointy diagnostyczne HTTP, które wymagają jedynie adresu MAC i service tag - obu drukowanych jawnie na obudowie...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-41446
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-29
ProducentSnap One
ProduktWattBox 800/820
CVSS Score9.8 (Krytyczny)
EPSS Score0.1% (percentyl: 21%)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Firmware urządzeń Snap One WattBox z serii 800 i 820 w wersjach starszych niż 2.10.0.0 zawiera nieujawnione, diagnostyczne endpointy HTTP, które do uwierzytelnienia wymagają wyłącznie adresu MAC urządzenia oraz service tag - obie te wartości są drukowane otwartym tekstem na fizycznej naklejce urządzenia. Atakujący posiadający dostęp do naklejki lub dokumentacji zawierającej te wartości może uwierzytelnić się do kilku endpointów i wykonywać dowolne polecenia jako root na urządzeniu.

Wymagane działania

Niezwłocznie zaktualizuj firmware urządzeń Snap One WattBox z serii 800/820 do wersji 2.10.0.0 lub nowszej. Do czasu aktualizacji ogranicz dostęp sieciowy do urządzeń wyłącznie do zaufanego segmentu zarządzania (management VLAN) i nigdy nie wystawiaj ich do publicznego internetu. Zwróć uwagę na łańcuch dostaw - zdjęcia i dokumentacja techniczna zawierające naklejki urządzeń mogą ujawnić dane uwierzytelniające.

Kogo dotyczy?

Podatność dotyczy produktu WattBox 800/820 firmy Snap One. Sprawdź czy Twoja organizacja korzysta z tych zarządzanych listew zasilających i wdroż aktualizację firmware’u oraz przegląd kontroli dostępu.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2