[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-CVE-2026-104075":6},{"stargazers_count":4,"fetched_at":5},8,"2026-10-08T19:15:20.587Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":262,"aliases":263,"duplicate_of":9,"upstream":264,"downstream":265,"duplicates":266,"related":267,"reserved_at":9,"published_at":268,"modified_at":268,"state":269,"summary":270,"references_raw":277,"kevs":288,"epss":9,"epss_history":289,"metrics":290,"affected":302},"CVE-2026-104075","TVU Networks Receiver/Transceiver devices running firmware before version 7.9 contain an authentication bypass vulnerability in the web management login endpoint POST /tvu/Login that allows remote unauthenticated attackers to obtain an administrative session by submitting an empty or absent UserName parameter. Attackers can send a crafted HTTP request directly, bypassing client-side JavaScript validation, to receive a valid session cookie regardless of the password value and gain full administrative control of the device's web management interface.",null,[11],{"_key":12,"id":12,"name":13,"description":14,"type":15,"status":16,"abstraction":17,"likelihood_of_exploit":9,"capec":18},"CWE-288","Authentication Bypass Using an Alternate Path or Channel","The product requires authentication, but the product has an alternate path or channel that does not require authentication.","weakness","Incomplete","Base",[19,81],{"id":20,"name":21,"techniques":22},"CAPEC-127","Directory Indexing",[23],{"id":24,"name":25,"tactics":26,"countermeasures":30},"T1083","File and Directory Discovery",[27],{"id":28,"name":29},"TA0102","Discovery",[31,36,41,46,51,55,59,63,67,72,76],{"id":32,"name":33,"tactic":34},"D3-CQ","Content Quarantine",{"name":35},"Isolate",{"id":37,"name":38,"tactic":39},"D3-FE","File Encryption",{"name":40},"Harden",{"id":42,"name":43,"tactic":44},"D3-DF","Decoy File",{"name":45},"Deceive",{"id":47,"name":48,"tactic":49},"D3-FA","File Analysis",{"name":50},"Detect",{"id":52,"name":53,"tactic":54},"D3-FIM","File Integrity Monitoring",{"name":50},{"id":56,"name":57,"tactic":58},"D3-LFP","Local File Permissions",{"name":35},{"id":60,"name":61,"tactic":62},"D3-CF","Content Filtering",{"name":35},{"id":64,"name":65,"tactic":66},"D3-RFAM","Remote File Access Mediation",{"name":35},{"id":68,"name":69,"tactic":70},"D3-RF","Restore File",{"name":71},"Restore",{"id":73,"name":74,"tactic":75},"D3-CM","Content Modification",{"name":35},{"id":77,"name":78,"tactic":79},"D3-FEV","File Eviction",{"name":80},"Evict",{"id":82,"name":83,"techniques":84},"CAPEC-665","Exploitation of Thunderbolt Protection Flaws",[85,120,159],{"id":86,"name":87,"tactics":88,"countermeasures":95},"T1211","Exploitation for Stealth",[89,92],{"id":90,"name":91},"TA0030","Defense Evasion",{"id":93,"name":94},"TA0005","Stealth",[96,100,104,108,112,116],{"id":97,"name":98,"tactic":99},"D3-PSEP","Process Segment Execution Prevention",{"name":40},{"id":101,"name":102,"tactic":103},"D3-MBT","Memory Boundary Tracking",{"name":50},{"id":105,"name":106,"tactic":107},"D3-PCSV","Process Code Segment Verification",{"name":50},{"id":109,"name":110,"tactic":111},"D3-SFCV","Stack Frame Canary Validation",{"name":40},{"id":113,"name":114,"tactic":115},"D3-SSC","Shadow Stack Comparisons",{"name":50},{"id":117,"name":118,"tactic":119},"D3-SAOR","Segment Address Offset Randomization",{"name":40},{"id":121,"name":122,"tactics":123,"countermeasures":129},"T1542.002","Component Firmware",[124,125,126],{"id":90,"name":91},{"id":93,"name":94},{"id":127,"name":128},"TA0110","Persistence",[130,134,138,142,146,151,155],{"id":131,"name":132,"tactic":133},"D3-FEMC","Firmware Embedded Monitoring Code",{"name":50},{"id":135,"name":136,"tactic":137},"D3-FV","Firmware Verification",{"name":50},{"id":139,"name":140,"tactic":141},"D3-FBA","Firmware Behavior Analysis",{"name":50},{"id":143,"name":144,"tactic":145},"D3-SU","Software Update",{"name":40},{"id":147,"name":148,"tactic":149},"D3-SWI","Software Inventory",{"name":150},"Model",{"id":152,"name":153,"tactic":154},"D3-RS","Restore Software",{"name":71},{"id":156,"name":157,"tactic":158},"D3-AVE","Asset Vulnerability Enumeration",{"name":150},{"id":160,"name":161,"tactics":162,"countermeasures":171},"T1556","Modify Authentication Process",[163,164,167,168],{"id":90,"name":91},{"id":165,"name":166},"TA0112","Defense Impairment",{"id":127,"name":128},{"id":169,"name":170},"TA0031","Credential Access",[172,174,178,180,184,188,190,194,198,202,206,210,214,216,218,220,222,224,228,232,234,238,242,244,246,250,254,258],{"id":56,"name":57,"tactic":173},{"name":35},{"id":175,"name":176,"tactic":177},"D3-HBPI","Hardware-based Process Isolation",{"name":35},{"id":77,"name":78,"tactic":179},{"name":80},{"id":181,"name":182,"tactic":183},"D3-HS","Host Shutdown",{"name":80},{"id":185,"name":186,"tactic":187},"D3-PSMD","Process Self-Modification Detection",{"name":50},{"id":32,"name":33,"tactic":189},{"name":35},{"id":191,"name":192,"tactic":193},"D3-ABPI","Application-based Process Isolation",{"name":35},{"id":195,"name":196,"tactic":197},"D3-SFA","System File Analysis",{"name":50},{"id":199,"name":200,"tactic":201},"D3-PT","Process Termination",{"name":80},{"id":203,"name":204,"tactic":205},"D3-SCF","System Call Filtering",{"name":35},{"id":207,"name":208,"tactic":209},"D3-AM","Access Modeling",{"name":150},{"id":211,"name":212,"tactic":213},"D3-RC","Restore Configuration",{"name":71},{"id":37,"name":38,"tactic":215},{"name":40},{"id":42,"name":43,"tactic":217},{"name":45},{"id":52,"name":53,"tactic":219},{"name":50},{"id":60,"name":61,"tactic":221},{"name":35},{"id":47,"name":48,"tactic":223},{"name":50},{"id":225,"name":226,"tactic":227},"D3-WSAM","Web Session Access Mediation",{"name":35},{"id":229,"name":230,"tactic":231},"D3-CI","Configuration Inventory",{"name":150},{"id":68,"name":69,"tactic":233},{"name":71},{"id":235,"name":236,"tactic":237},"D3-PSA","Process Spawn Analysis",{"name":50},{"id":239,"name":240,"tactic":241},"D3-PLA","Process Lineage Analysis",{"name":50},{"id":64,"name":65,"tactic":243},{"name":35},{"id":73,"name":74,"tactic":245},{"name":35},{"id":247,"name":248,"tactic":249},"D3-NTPM","Network Traffic Policy Mapping",{"name":150},{"id":251,"name":252,"tactic":253},"D3-KBPI","Kernel-based Process Isolation",{"name":35},{"id":255,"name":256,"tactic":257},"D3-PS","Process Suspension",{"name":80},{"id":259,"name":260,"tactic":261},"D3-HR","Host Reboot",{"name":80},[],[],[],[],[],[],"2026-10-08T19:24:25.801Z","Deferred",{"cisa_kev":271,"cisa_ransomware":271,"cisa_vendor":9,"epss_severity":9,"epss_score":9,"severity":272,"severity_score":273,"severity_version":274,"severity_source":275,"severity_vector":276,"severity_status":269},false,"critical",9.8,"v3.1","cve.org","CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",[278,284],{"url":279,"sources":280,"tags":282},"https://code-white.com/public-vulnerability-list/#authentication-bypass-in-tvu-receiver-transceiver-web-management-interface",[275,281],"nvd",[283],"Third Party Advisory",{"url":285,"sources":286,"tags":287},"https://www.vulncheck.com/advisories/tvu-networks-receiver-transceiver-authentication-bypass-via-tvu-login",[275,281],[283],[],[],[291,298],{"source":275,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":292,"cvss_v4_0":295},{"baseScore":273,"baseSeverity":293,"vectorString":276,"impactScore":273,"exploitabilityScore":294},"CRITICAL",10,{"baseScore":296,"baseSeverity":293,"vectorString":297,"impactScore":9,"exploitabilityScore":9},9.3,"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N",{"source":281,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":299,"cvss_v4_0":300},{"baseScore":273,"baseSeverity":293,"vectorString":276,"impactScore":273,"exploitabilityScore":294},{"baseScore":296,"baseSeverity":293,"vectorString":301,"impactScore":9,"exploitabilityScore":9},"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",[303],{"ecosystem":9,"name":304,"vendor":305,"product":306,"cpe_part":307,"purl_type":9,"purl_namespace":9,"purl_name":9,"source":9,"versions":308},"TVU Receiver / Transceiver","tvu networks","tvu receiver / transceiver","a",[309],{"version":310,"is_range":311,"range_type":275,"version_start":9,"version_start_type":9,"version_end":312,"version_end_type":313,"fixed_in":9},"\u003C 7.9",true,"7.9","excluding"]