Ad

CVE-2026-11804

MEDIUM CVSS 3.1: 5,2 EPSS 0.15%
Обновлено 23 июля 2026
Linux
Параметр Значение
CVSS 5,2 (MEDIUM)
Уязвимые версии до 4.14.6
Тип уязвимости CWE-280
Поставщик Linux
Публичный эксплойт Нет

Неправильная обработка недостаточности разрешений или уязвимости привилегий в Tridium Niagara Framework в Windows, Linux, QNX, Tridium Niagara Enterprise Security в Windows, Linux, QNX допускает злоупотребление привилегиями. Эта проблема затрагивает Niagara Framework: до 4.14.6, до 4.15.5; Niagara Enterprise Security: до версии 4.14.6, до версии 4.15.5.

Показать оригинальное описание (EN)

Improper handling of insufficient permissions or privileges vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Privilege Abuse. This issue affects Niagara Framework: before 4.14.6, before 4.15.5; Niagara Enterprise Security: before 4.14.6, before 4.15.5.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)