Ad

CVE-2026-15929

HIGH CVSS 4.0: 7,1 EPSS 0.18%
Обновлено 30 июля 2026
Microsoft
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Microsoft
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в команде SQL («SQL-инъекция»), уязвимость в LG Electronics SmartShare допускает SQL-инъекцию. Эта проблема затрагивает SmartShare: до версии 2.3.1712.1202, которая поддерживается в Microsoft Windows 10 и более ранних версиях.

Показать оригинальное описание (EN)

Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in LG Electronics SmartShare allows SQL Injection. This issue affects SmartShare: through 2.3.1712.1202, which is supported on Microsoft Windows 10 and earlier versions.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)