Authorization Credential Forgery in AcerConnect OTA Application
CVE-2026-50226
6.9MEDIUM
What is CVE-2026-50226?
The AcerConnect OTA application contains a security flaw due to improperly secured AES-128-CBC keys. This vulnerability enables attackers to forge authorization credentials, allowing them to manipulate arbitrary IMEI numbers. As a result, unauthorized individuals gain the ability to access catalog items and extract sensitive binaries from pre-signed cloud links, posing a risk to data integrity and confidentiality.
Affected Version(s)
Connect M6E 5G Portable WiFi Router *
