CVE-2026-78167
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-78167 betrifft EFM ipTIME T16000M Version 14.20.2 und liegt in der Funktion httpcon_check_session_url des Session Validation Handlers. Diese Schwachstelle ermöglicht eine fehlerhafte Authentifizierung, die eine Remote-Ausnutzung erlaubt. Die Auswirkung ist ein Improper Authentication. Die Schwachstelle ist öffentlich bekannt und Exploits sind verfügbar.
Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt, ist die Verfügbarkeit von öffentlichen Exploits ein erhebliches Risiko. Die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was aber aufgrund der Kritikalität und der öffentlichen Exploits beobachtet werden sollte.
Security-Teams sollten umgehend prüfen, ob EFM ipTIME T16000M 14.20.2 in ihrer Umgebung eingesetzt wird. Da der Hersteller laut Beschreibung nicht reagiert hat, sind Patches möglicherweise nicht verfügbar. Es wird empfohlen, betroffene Systeme zu isolieren oder außer Betrieb zu nehmen, bis eine Lösung oder ein Workaround bereitgestellt wird. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A weakness has been identified in EFM ipTIME T16000M 14.20.2. The impacted element is the function httpcon_check_session_url of the component Session Validation Handler. This manipulation causes improper authentication. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.