Ad

CVE-2026-19584

HIGH CVSS 3.1: 7,7 EPSS 0.19%
Обновлено 10 сентября 2026
Rapid7
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода), CWE-1336 (Внедрение через шаблоны)
Поставщик Rapid7
Публичный эксплойт Нет

Velociraptor позволяет создавать резервные копии записных книжек с помощью включенной по умолчанию функции ежедневного резервного копирования. Когда Velociraptor восстанавливает резервную копию, содержимое ячейки записной книжки интерполируется в шаблон без проверок ACL. Это позволяет злоумышленнику с разрешением ПРИМЕЧАНИЕBOOK_EDITOR создать запрос VQL, который будет оценен с повышенными разрешениями, если резервная копия записной книжки будет впоследствии восстановлена.

Показать оригинальное описание (EN)

Velociraptor allows for the creation of notebook backups in its default enabled daily backup feature. When Velociraptor restores the backup, the notebook cell content is interpolated into a template with no ACL checks. This allows a malicious user with NOTEBOOK_EDITOR permission to plant a VQL query which will be evaluated at elevated permissions if the notebook's backup is subsequently restored.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

rapid7:velociraptor