← לוח פגיעויות

CVE-2026-50206

בינונית 6.8

תיאור (מקור, אנגלית)

Incoming VPN network profile settings fail to process special characters safely, enabling command injection via malicious config files.

מדדים

CVSS 3.1
6.8 (MEDIUM) מקור הציון: NVD CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
8.5 (HIGH) מקור הציון: CNA CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-8/8/2026
CWE
CWE-78

מוצרים מושפעים

acer: connect m6e 5g firmware; acer: connect m6e 5g

קישורים