Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-1453

PUBLISHED 29.01.2026

CNA: icscert

Missing Authentication for Critical Function in KiloView Encoder Series

Обновлено: 29.01.2026
A missing authentication for critical function vulnerability in KiloView Encoder Series could allow an unauthenticated attacker to create or delete administrator accounts. This vulnerability can grant the attacker full administrative control over the product.

CWE

Идентификатор Описание
CWE-306 The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Encoder Series E1 hardware Version 1.4
Product: Encoder Series E1 hardware Version 1.4
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7.2516 affected
Encoder Series E1 hardware Version 1.6.20
Product: Encoder Series E1 hardware Version 1.6.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7.2511 affected
Наблюдалось в версии 4.8.2523 affected
Наблюдалось в версии 4.8.2611 affected
Наблюдалось в версии 4.6.2400 affected
Наблюдалось в версии 4.7.2512 affected
Наблюдалось в версии 4.8.2561 affected
Наблюдалось в версии 4.8.2554 affected
Наблюдалось в версии 4.3.2029 affected
Наблюдалось в версии 4.8.2555 affected
Наблюдалось в версии 4.6.2408 affected
Encoder Series E1-s hardware Version 1.4
Product: Encoder Series E1-s hardware Version 1.4
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7.2516 affected
Наблюдалось в версии 4.8.2519 affected
Наблюдалось в версии 4.8.2525 affected
Наблюдалось в версии 4.8.2611 affected
Наблюдалось в версии 4.8.2561 affected
Наблюдалось в версии 4.8.2554 affected
Наблюдалось в версии 4.8.2523 affected
Encoder Series E2 hardware Version 1.7.20
Product: Encoder Series E2 hardware Version 1.7.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2611 affected
Наблюдалось в версии 4.8.2561 affected
Encoder Series E2 hardware Version 1.8.20
Product: Encoder Series E2 hardware Version 1.8.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2523 affected
Наблюдалось в версии 4.8.2611 affected
Наблюдалось в версии 4.8.2554 affected
Encoder Series G1 hardware Version 1.6.20
Product: Encoder Series G1 hardware Version 1.6.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2561 affected
Encoder Series P1 hardware Version 1.3.20
Product: Encoder Series P1 hardware Version 1.3.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2633 affected
Наблюдалось в версии 4.8.2608 affected
Encoder Series P2 hardware Version 1.8.20
Product: Encoder Series P2 hardware Version 1.8.20
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2633 affected
Encoder Series RE1 hardware Version 2.0.00
Product: Encoder Series RE1 hardware Version 2.0.00
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7.2513 affected
Encoder Series RE1 hardware Version 3.0.00
Product: Encoder Series RE1 hardware Version 3.0.00
Vendor: KiloView
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8.2519 affected
Наблюдалось в версии 4.8.2561 affected
Наблюдалось в версии 4.8.2611 affected
Наблюдалось в версии 4.8.2525 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 29.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.