Ad

CVE-2026-21653

HIGH CVSS 4.0: 7,2 EPSS 0.23%
Обновлено 24 июля 2026
Victor
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии 2.9 — 3.0.
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Victor
Публичный эксплойт Нет

Уязвимость Victor SSRF в Johnson Controls CCure 9000 и сервере приложений victor позволяет подделать запросы на стороне сервера. Эта проблема затрагивает CCure 9000 и сервер приложений victor: с 2.9 по 3.0.

Показать оригинальное описание (EN)

Victor SSRF vulnerability in Johnson Controls CCure 9000 and victor application server allows Server Side Request Forgery. This issue affects CCure 9000 and victor application server: from 2.9 through 3.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0