{"api_version":"1","generated_at":"2026-09-11T11:13:22+00:00","cve":"CVE-2026-8173","urls":{"html":"https://cve.report/CVE-2026-8173","api":"https://cve.report/api/cve/CVE-2026-8173.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-8173","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-8173"},"summary":{"title":"Information Disclosure via 'Copy learned MAC Addresses' Function","description":"The web GUI of affected Murrelektronik Xelity switches logs MAC addresses from the devices MAC address table when an authenticated administrator uses the 'Copy learned MAC Addresses' function. Due to improper generation of error messages, an unauthenticated attacker with network access to the web interface can retrieve the logged MAC addresses via browser developer tools.","state":"PUBLISHED","assigner":"CERTVDE","published_at":"2026-08-24 07:16:54","updated_at":"2026-09-03 16:57:26"},"problem_types":["CWE-209","CWE-209 CWE-209 Generation of Error Message Containing Sensitive Information"],"metrics":[{"version":"4.0","source":"info@cert.vde.com","type":"Secondary","score":"5.3","severity":"MEDIUM","vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","data":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"PASSIVE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}},{"version":"4.0","source":"CNA","type":"CVSS","score":"5.3","severity":"MEDIUM","vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N","data":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"NONE","attackVector":"NETWORK","baseScore":5.3,"baseSeverity":"MEDIUM","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"PASSIVE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"NONE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"NONE","vulnerabilityResponseEffort":"NOT_DEFINED"}},{"version":"3.1","source":"info@cert.vde.com","type":"Secondary","score":"5.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"}},{"version":"3.1","source":"CNA","type":"CVSS","score":"5.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","data":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.3,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","version":"3.1"}}],"references":[{"url":"https://www.certvde.com/en/advisories/VDE-2026-061/","name":"https://www.certvde.com/en/advisories/VDE-2026-061/","refsource":"info@cert.vde.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-8173","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-8173","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 4TX M GE","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 4TX M GE PN","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 6TX M GE","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 6TX M GE PN","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8TX M GE","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8TX M GE PN","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity-16TX-M-GE","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity-16TX-M-GE-PN","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M FE 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M FE PN 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8 +2 TX IP67 M GE 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8 +2 TX IP67 M GE PN 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M GE 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M GE PN 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 6TX 4PW IP67 M GE PN 4P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M FE 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M FE PN 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8 +2 TX IP67 M GE 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 8 +2 TX IP67 M GE PN 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M GE 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 10 TX IP67 M GE PN 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"Xelity 6TX 4PW IP67 M GE PN 5P","version":"affected 2.1.0","platforms":[]},{"source":"CNA","vendor":"Murrelektronik","product":"6 TX M GE + 4 Power M12 IP67","version":"affected 2.1.0","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"8173","cve":"CVE-2026-8173","epss":"0.002060000","percentile":"0.107170000","score_date":"2026-09-07","updated_at":"2026-09-08 00:05:28"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-8173","options":[{"Exploitation":"none"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-08-27T16:11:35.747277Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-08-27T16:46:11.517Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unaffected","product":"Xelity 4TX M GE","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 4TX M GE PN","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 6TX M GE","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 6TX M GE PN","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8TX M GE","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8TX M GE PN","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity-16TX-M-GE","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity-16TX-M-GE-PN","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M FE 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M FE PN 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8 +2 TX IP67 M GE 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8 +2 TX IP67 M GE PN 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M GE 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M GE PN 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 6TX 4PW IP67 M GE PN 4P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M FE 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M FE PN 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8 +2 TX IP67 M GE 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 8 +2 TX IP67 M GE PN 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M GE 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 10 TX IP67 M GE PN 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"Xelity 6TX 4PW IP67 M GE PN 5P","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]},{"defaultStatus":"unaffected","product":"6 TX M GE + 4 Power M12 IP67","vendor":"Murrelektronik","versions":[{"status":"affected","version":"2.1.0"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58820:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58821:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58822:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58823:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58824:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58825:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58826:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58827:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58840:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58841:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58842:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58843:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58844:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58845:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58847:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58850:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58851:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58852:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58853:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58854:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58855:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58857:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"},{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:murrelektronik:xelity_firmware:V2.1.0:*:*:*:*:*:58860:*","versionStartIncluding":"2.1.0","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"}],"descriptions":[{"lang":"en","supportingMedia":[{"base64":false,"type":"text/html","value":"<p>The web GUI of affected Murrelektronik Xelity switches logs MAC addresses from the devices MAC address table when an authenticated administrator uses the 'Copy learned MAC Addresses' function. Due to improper generation of error messages, an unauthenticated attacker with network access to the web interface can retrieve the logged MAC addresses via browser developer tools.</p>"}],"value":"The web GUI of affected Murrelektronik Xelity switches logs MAC addresses from the devices MAC address table when an authenticated administrator uses the 'Copy learned MAC Addresses' function. Due to improper generation of error messages, an unauthenticated attacker with network access to the web interface can retrieve the logged MAC addresses via browser developer tools."}],"metrics":[{"cvssV4_0":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"NONE","attackVector":"NETWORK","baseScore":5.3,"baseSeverity":"MEDIUM","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"PASSIVE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"NONE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"NONE","vulnerabilityResponseEffort":"NOT_DEFINED"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]},{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.3,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","version":"3.1"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-209","description":"CWE-209 Generation of Error Message Containing Sensitive Information","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-08-24T06:47:58.406Z","orgId":"270ccfa6-a436-4e77-922e-914ec3a9685c","shortName":"CERTVDE"},"references":[{"url":"https://www.certvde.com/en/advisories/VDE-2026-061/"}],"source":{"advisory":"VDE-2026-061","defect":["CERT@VDE#642078"],"discovery":"UNKNOWN"},"title":"Information Disclosure via 'Copy learned MAC Addresses' Function","x_generator":{"engine":"Vulnogram 0.4.0"}}},"cveMetadata":{"assignerOrgId":"270ccfa6-a436-4e77-922e-914ec3a9685c","assignerShortName":"CERTVDE","cveId":"CVE-2026-8173","datePublished":"2026-08-24T06:47:58.406Z","dateReserved":"2026-05-08T13:56:01.059Z","dateUpdated":"2026-08-27T16:46:11.517Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-08-24 07:16:54","lastModifiedDate":"2026-09-03 16:57:26","problem_types":["CWE-209","CWE-209 CWE-209 Generation of Error Message Containing Sensitive Information"],"metrics":{"cvssMetricV40":[{"source":"info@cert.vde.com","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"PASSIVE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"NONE","vulnAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"NOT_DEFINED","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}}],"cvssMetricV31":[{"source":"info@cert.vde.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-08-27T16:11:35.747277Z","id":"CVE-2026-8173","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"8173","Ordinal":"1","Title":"Information Disclosure via 'Copy learned MAC Addresses' Function","CVE":"CVE-2026-8173","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"8173","Ordinal":"1","NoteData":"The web GUI of affected Murrelektronik Xelity switches logs MAC addresses from the devices MAC address table when an authenticated administrator uses the 'Copy learned MAC Addresses' function. Due to improper generation of error messages, an unauthenticated attacker with network access to the web interface can retrieve the logged MAC addresses via browser developer tools.","Type":"Description","Title":"Information Disclosure via 'Copy learned MAC Addresses' Function"}]}}}