Ad

CVE-2026-19629

HIGH CVSS 4.0: 8,6 EPSS 0.23%
Обновлено 19 августа 2026
Tenable, Inc.
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 6.9.0
Устранено в версии 6.9.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Tenable, Inc.
Публичный эксплойт Нет

В Tenable Security Center существует уязвимость, связанная с повышением привилегий, которая позволяет пользователю с ролью «Менеджер безопасности» и разрешением «Управление пользователем» в одной группе изменять пользователей, принадлежащих к другим группам. Это обходит предполагаемые ограничения контроля доступа и обеспечивает несанкционированное управление пользователями между группами.

Показать оригинальное описание (EN)

A privilege escalation vulnerability exists in Tenable Security Center that allows a user with "Security Manager" role and "manage user" permission on a single group to modify users belonging to other groups. This bypasses the intended access control restrictions and enables unauthorized cross-group user management.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
6.9.0