CVE-2026-2699

CRITICAL CVSS 3.1: 9,8
Обновлено 2 апреля 2026
Customer
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-698, CWE-284 (Неправильный контроль доступа)
Поставщик Customer
Публичный эксплойт Нет

Контроллер зон хранения ShareFile, управляемый клиентом (SZC), позволяет неаутентифицированному злоумышленнику получить доступ к страницам конфигурации с ограниченным доступом. Это приводит к изменению конфигурации системы и потенциальному удаленному выполнению кода.

Показать оригинальное описание (EN)

Customer Managed ShareFile Storage Zones Controller (SZC) allows an unauthenticated attacker to access restricted configuration pages. This leads to changing system configuration and potential remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1