CVE-2026-26033

HIGH CVSS 4.0: 8,4 EPSS 0.01%
Обновлено 5 марта 2026
UPS
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-428
Поставщик UPS
Публичный эксплойт Нет

Консоль управления UPS Multi-UPS (MUMC) версии 01.06.0001 (A03) содержит уязвимость пути или элемента поиска без кавычек (CWE-428), которая позволяет пользователю с доступом на запись в каталог на системном диске выполнять произвольный код с системными привилегиями.

Показать оригинальное описание (EN)

UPS Multi-UPS Management Console (MUMC) version 01.06.0001 (A03) contains an Unquoted Search Path or Element (CWE-428) vulnerability, which allows a user with write access to a directory on the system drive to execute arbitrary code with SYSTEM privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)