Ad

CVE-2026-14564

CRITICAL CVSS 3.1: 9,0 EPSS 0.24%
Обновлено 26 августа 2026
Insufficiently
Параметр Значение
CVSS 9,0 (CRITICAL)
Уязвимые версии до 6.4.114.
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Insufficiently
Публичный эксплойт Нет

Уязвимость недостаточно защищенных учетных данных в Innotim Software Telecommunication and Consulting Trade Ltd. Co. Logsign SIEM позволяет получать встроенные конфиденциальные данные.

Эта проблема затрагивает Logsign SIEM: с 6.4.97 до 6.4.114.

Показать оригинальное описание (EN)

Insufficiently Protected Credentials vulnerability in Innotim Software Telecommunications and Consulting Trade Ltd. Co. Logsign SIEM allows Retrieve Embedded Sensitive Data. This issue affects Logsign SIEM: from 6.4.97 before 6.4.114.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1