Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-5267

HIGH · 7.5 CVSS Gepubliceerd: CWE-306

Beschrijving NL

Ciena Navigator Netwerk
Control Suite (NCS) bevat een kwetsbaarheid voor informatieblootstelling in een
event-streaming API die authenticatie niet goed afdwingt. Een
niet-geverifieerde aanvaller met netwerktoegang tot de betreffende service kan
toegang te krijgen tot de gebeurtenisstroom en mogelijk gevoelige informatie te verkrijgen.

Origineel (Engels) tonen

Ciena Navigator Network
Control Suite (NCS) contains an information exposure vulnerability in an
event-streaming API that does not properly enforce authentication. An
unauthenticated attacker with network access to the affected service could
access the event stream and potentially obtain sensitive information.

References