CVE-2026-22888

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 2 февраля 2026
Improper
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-231
Поставщик Improper
Публичный эксплойт Нет

В Cybozu Garoon версий 5.0.0–6.0.3 существует проблема с неправильной проверкой ввода, которая может привести к несанкционированному изменению настроек портала и потенциально блокировать доступ к продукту.

Показать оригинальное описание (EN)

Improper input verification issue exists in Cybozu Garoon 5.0.0 to 6.0.3, which may lead to unauthorized alteration of portal settings, potentially blocking access to the product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)