Ad

CVE-2026-14354

HIGH CVSS 4.0: 8,7 EPSS 0.12%
Обновлено 30 июля 2026
CWE-522
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик CWE-522
Публичный эксплойт Нет

CWE-522 Существует уязвимость недостаточно защищенных учетных данных, которая может привести к обходу аутентификации и несанкционированному изменению учетных данных, что потенциально может привести к компрометации управляемых устройств, когда локальный привилегированный злоумышленник использует недостатки в обработке и защите сохраненных учетных данных в приложении.

Показать оригинальное описание (EN)

CWE-522 Insufficiently Protected Credentials vulnerability exists that could cause authentication bypass and unauthorized credential modification, potentially leading to compromise of managed devices, when a local privileged attacker leverages weaknesses in the handling and protection of stored credentials within the application.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0