CVE-2026-22614

MEDIUM CVSS 3.1: 6,1 EPSS 0.01%
Обновлено 10 марта 2026
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-257
Публичный эксплойт Нет

Механизм шифрования, использованный в файле проекта Eaton EasySoft, был небезопасным и уязвимым для атак методом перебора, злоумышленник имел доступ к этому файлу и локальному хосту. машина потенциально может прочитать сохраненную конфиденциальную информацию и изменить файл проекта. Эта проблема безопасности устранена в последней версии Eaton EasySoft, доступной в центре загрузки Eaton.

Показать оригинальное описание (EN)

The encryption mechanism used in Eaton's EasySoft project file was insecure and susceptible to brute force attacks, an attacker with access to this file and the local host machine could potentially read the sensitive information stored and tamper with the project file. This security issue has been fixed in the latest version of Eaton EasySoft which is available on the Eaton download centre.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)