CVE-2026-2273

HIGH CVSS 4.0: 7,2 EPSS 0.03%
Обновлено 10 марта 2026
CWE-94
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик CWE-94
Публичный эксплойт Нет

CWE-94: существует уязвимость неправильного контроля генерации кода («внедрение кода»), которая может привести к выполнению ненадежных команд на рабочей станции инженера, что может привести к ограниченному компрометации рабочей станции и потенциальной потере конфиденциальности, целостности и доступности последующей системы, когда аутентифицированный пользователь открывает вредоносный файл проекта.

Показать оригинальное описание (EN)

CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exist that could cause execution of untrusted commands on the engineering workstation which could result in a limited compromise of the workstation and a potential loss of Confidentiality, Integrity and Availability of the subsequent system when an authenticated user opens a malicious project file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0