Ad

CVE-2026-19928

LOW CVSS 4.0: 2,1 EPSS 0.25%
Обновлено 20 августа 2026
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-269 (Неправильное управление привилегиями)
Публичный эксплойт Нет

Уязвимость была обнаружена в OpenBox'ах до 0.9.7. Это влияет на функцию NeedManager файла grails-app/controllers/org/pih/warehouse/RoleInterceptor.groovy компонента Role Interceptor. Выполнение манипуляции может привести к неправильному управлению привилегиями.

Атака может быть осуществлена ​​удаленно. Эксплойт был публично раскрыт и может быть использован. Обновление до версий 0.9.8-hotfix1 и 0.9.8 устраняет эту проблему.

Этот патч называется 788cace0af816aa972a713a4631c57f16f895e6b. Рекомендуется обновить затронутый компонент.

Показать оригинальное описание (EN)

A vulnerability was determined in OpenBoxes up to 0.9.7. This affects the function needManager of the file grails-app/controllers/org/pih/warehouse/RoleInterceptor.groovy of the component Role Interceptor. Executing a manipulation can lead to improper privilege management. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized. Upgrading to version 0.9.8-hotfix1 and 0.9.8 mitigates this issue. This patch is called 788cace0af816aa972a713a4631c57f16f895e6b. Upgrading the affected component is recommended.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0