Ad

CVE-2026-19656

CRITICAL CVSS 3.1: 9,9 EPSS 0.29%
Обновлено 18 августа 2026
ScadaLTS
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик ScadaLTS
Публичный эксплойт Нет

ScadaLTS 2.7.8.1 предоставляет серверный метод, в котором отсутствуют проверки авторизации, что позволяет любому аутентифицированному пользователю (в том числе обладающему только низкими привилегиями и разрешениями только на чтение) выполнять произвольные команды операционной системы на хосте. Успешная эксплуатация приводит к выполнению кода в контексте серверного процесса ScadaLTS (корневого), что приводит к полной компрометации базовой системы.

Показать оригинальное описание (EN)

ScadaLTS 2.7.8.1 exposes a server-side method that lacks authorization checks, allowing any authenticated user (including one holding only low-privilege, read-only permissions) to execute arbitrary operating system commands on the host. Successful exploitation results in code execution in the context of the ScadaLTS server process (root), leading to full compromise of the underlying system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1