CVE-2026-27776

HIGH CVSS 4.0: 8,6 EPSS 0.05%
Обновлено 23 марта 2026
Intra-Mart
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Intra-Mart
Публичный эксплойт Нет

Модуль IM-LogicDesigner внутриторговой платформы Accel содержит проблему небезопасной десериализации. Это можно использовать только в том случае, если в системе развернут IM-LogicDesigner. Произвольный код может быть выполнен, когда какой-либо созданный файл импортируется пользователем с правами администратора.

Показать оригинальное описание (EN)

IM-LogicDesigner module of intra-mart Accel Platform contains insecure deserialization issue. This can be exploited only when IM-LogicDesigner is deployed on the system. Arbitrary code may be executed when some crafted file is imported by a user with the administrative privilege.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 23

Конфигурация От (включительно) До (исключительно)
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.4:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.5:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.6:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.7:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.8:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.9:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.10:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.11:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.12:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.13:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.14:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.15:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.16:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.17:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.19:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.20:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.21:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.22:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.23:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.24:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.25:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.26:-:*:*:*:*:*:*
Intra-Mart Accel_Platform
cpe:2.3:a:intra-mart:accel_platform:8.0.27:-:*:*:*:*:*:*