CVE-2026-2449

CRITICAL CVSS 4.0: 9,0 EPSS 0.08%
Обновлено 17 апреля 2026
Параметр Значение
CVSS 9,0 (CRITICAL)
Тип уязвимости CWE-88
Публичный эксплойт Нет

Неправильная нейтрализация разделителей аргументов в команде («внедрение аргументов»), уязвимость в решениях upKeeper. UpKeeper Instant Privilege Access позволяет перехватить привилегированный поток выполнения. Эта проблема затрагивает upKeeper Instant Privilege Access: до 1.5.0.

Показать оригинальное описание (EN)

Improper neutralization of argument delimiters in a command ('argument injection') vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Hijacking a Privileged Thread of Execution.This issue affects upKeeper Instant Privilege Access: through 1.5.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)