Ebyte gateway product's vendor configuration utility does not require authentication before allowing certain disruptive administrative actions when default credentials remain configured. An unauthenticated attacker on the adjacent network could reboot the device or restore factory settings, resulting in a loss of configuration and service availability.
History

Mon, 31 Aug 2026 16:00:00 +0000

Type Values Removed Values Added
Title Ebyte NE2-D11 Missing Authentication for Critical Function Ebyte NA111-M Missing Authentication for Critical Function

Fri, 28 Aug 2026 16:45:00 +0000

Type Values Removed Values Added
First Time appeared Ebyte
Ebyte ebyte Ne2-d11 Firmware
Vendors & Products Ebyte
Ebyte ebyte Ne2-d11 Firmware

Fri, 28 Aug 2026 14:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Thu, 27 Aug 2026 18:00:00 +0000

Type Values Removed Values Added
Description Ebyte gateway product's vendor configuration utility does not require authentication before allowing certain disruptive administrative actions when default credentials remain configured. An unauthenticated attacker on the adjacent network could reboot the device or restore factory settings, resulting in a loss of configuration and service availability.
Title Ebyte NE2-D11 Missing Authentication for Critical Function
Weaknesses CWE-306
References
Metrics cvssV3_1

{'score': 8.1, 'vector': 'CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H'}

cvssV4_0

{'score': 7.2, 'vector': 'CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N'}


cve-icon MITRE

Status: PUBLISHED

Assigner: icscert

Published: 2026-08-27T21:56:10.086Z

Updated: 2026-08-31T15:41:22.421Z

Reserved: 2026-08-21T19:56:57.899Z

Link: CVE-2026-77977

cve-icon Vulnrichment

Updated: 2026-08-28T14:04:16.329Z

cve-icon NVD

Status : Deferred

Published: 2026-08-28T00:18:15.927

Modified: 2026-08-31T19:18:40.503

Link: CVE-2026-77977

cve-icon Redhat

No data.