Pubblicato il 2026-08-10 · Fonte: NVD NIST
La vulnerabilità CVE-2026-66405 riguarda i prodotti DEEBOT PRO M1 e DEEBOT PRO K1VAC, che lasciano abilitato il servizio telnet. Ciò consente a un attaccante di accedere al sistema tramite telnet. La CVSS Score è di 8.8, indicando un impatto alto. La vulnerabilità è classificata come CWE-489, ovvero 'Activazione non corretta di servizi, dispositivi o funzionalità'.
Un attaccante può sfruttare questa vulnerabilità per accedere al sistema DEEBOT PRO M1 o DEEBOT PRO K1VAC tramite telnet, potenzialmente permettendogli di eseguire comandi arbitrari o accedere a dati sensibili. I sistemi a rischio sono quelli che utilizzano i prodotti DEEBOT PRO M1 e DEEBOT PRO K1VAC con il servizio telnet abilitato.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di disabilitare il servizio telnet sui prodotti DEEBOT PRO M1 e DEEBOT PRO K1VAC, se non strettamente necessario. Inoltre, è importante implementare misure di sicurezza aggiuntive, come l'autenticazione a più fattori e il monitoraggio delle attività di rete, per prevenire accessi non autorizzati.
La vulnerabilità CVE-2026-66405 riguarda i prodotti DEEBOT PRO M1 e DEEBOT PRO K1VAC, che lasciano abilitato il servizio telnet, permettendo accessi non autorizzati.
L'impatto è alto, poiché un attaccante può accedere al sistema tramite telnet e potenzialmente eseguire comandi arbitrari o accedere a dati sensibili.
Per proteggersi, si consiglia di disabilitare il servizio telnet sui prodotti DEEBOT PRO M1 e DEEBOT PRO K1VAC e implementare misure di sicurezza aggiuntive, come l'autenticazione a più fattori e il monitoraggio delle attività di rete.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.