Ad

CVE-2026-19441

MEDIUM CVSS 3.1: 5,3 EPSS 0.31%
Обновлено 27 августа 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Публичный эксплойт Нет

Отсутствие аутентификации из-за уязвимости критической функции в IKAS Technology Inc. Rush позволяет подделать источник данных. Эта проблема затрагивает Rush: до 21082026.

Показать оригинальное описание (EN)

Missing authentication for critical function vulnerability in IKAS Technology Inc. Rush allows Fake the Source of Data. This issue affects Rush: through 21082026.  NOTE: The vendor was contacted and it was learned that the product is not supported.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1