CVE-2026-49200
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
29/05/2026
Última modificación:
29/05/2026
Descripción
*** Pendiente de traducción *** The acer_cgi.log file in the device firmware is accessible without authentication via the web interface. This file contains cleartext login credentials (for web and Telnet), leading to unauthorized system access.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA



