CVE-2025-12690

HIGH CVSS 4.0: 7,3 EPSS 0.01%
Обновлено 11 марта 2026
Execution
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-250
Поставщик Execution
Публичный эксплойт Нет

Выполнение с ненужными привилегиями в Forcepoint NGFW Engine позволяет локально повысить привилегии. Эта проблема затрагивает NGFW Engine версий с 6.10.197.3.0, 7.2.4 и 7.1.10.

Показать оригинальное описание (EN)

Execution with unnecessary privileges in Forcepoint NGFW Engine allows local privilege escalation.This issue affects NGFW Engine through 6.10.19, through 7.3.0, through 7.2.4, through 7.1.10.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)