CVE-2025-13818

HIGH CVSS 4.0: 8,3 EPSS 0.02%
Обновлено 6 февраля 2026
Eset
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Eset
Публичный эксплойт Нет

Локальная уязвимость повышения привилегий из-за небезопасного выполнения временного пакетного файла в агенте ESET Management Agent

Показать оригинальное описание (EN)

Local privilege escalation vulnerability via insecure temporary batch file execution in ESET Management Agent

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости