CVE-2026-26034

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 5 марта 2026
UPS
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-276
Поставщик UPS
Публичный эксплойт Нет

Консоль управления UPS Multi-UPS (MUMC) версии 01.06.0001 (A03) содержит уязвимость «Неправильные разрешения по умолчанию» (CWE-276), которая позволяет злоумышленнику выполнить произвольный код с системными привилегиями, заставляя приложение загружать специально созданную DLL.

Показать оригинальное описание (EN)

UPS Multi-UPS Management Console (MUMC) version 01.06.0001 (A03) contains an Incorrect Default Permissions (CWE-276) vulnerability that allows an attacker to execute arbitrary code with SYSTEM privileges by causing the application to load a specially crafted DLL.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)