CVE-2026-0898

CRITICAL CVSS 4.0: 9,0 EPSS 0.06%
Обновлено 24 марта 2026
Microsoft
Параметр Значение
CVSS 9,0 (CRITICAL)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Microsoft
Публичный эксплойт Нет

Уязвимость произвольной записи файлов в расширении браузера Pega (PBE) затрагивает разработчиков Pega Robot Studio, которые автоматизируют Google Chrome и Microsoft Edge, используя версию 22.1 или R25. Эта уязвимость не затрагивает пользователей Robot Runtime. Злоумышленник может создать веб-сайт, содержащий вредоносный код.

Уязвимость может быть использована, если разработчик Pega Robot Studio обманным путем заставит посетить этот веб-сайт в режиме допроса в Robot Studio.

Показать оригинальное описание (EN)

An arbitrary file-write vulnerability in Pega Browser Extension (PBE) affects Pega Robot Studio developers who are automating Google Chrome and Microsoft Edge using either version 22.1 or R25. This vulnerability does not affect Robot Runtime users. A bad actor could create a website that includes malicious code. The vulnerability may be exploited if a Pega Robot Studio developer is deceived into visiting this website during interrogation mode in Robot Studio.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0