Ad

CVE-2026-21655

HIGH CVSS 4.0: 8,7 EPSS 0.17%
Обновлено 24 июля 2026
Deserialization
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.0.
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Deserialization
Публичный эксплойт Нет

Десериализация уязвимости ненадежных данных в Johnson Control Victor на Windows позволяет использовать capec-586. Эта проблема затрагивает победителя: с 2.9 до 3.0.

Показать оригинальное описание (EN)

Deserialization of untrusted data vulnerability in Johnson Control victor on Windows allows capec-586. This issue affects victor: from 2.9 before 3.0.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0