CVE-2026-28724

MEDIUM CVSS 3.0: 4,3 EPSS 0.03%
Обновлено 6 марта 2026
Linux
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-863 (Incorrect Authorization (Неправильная авторизация))
Поставщик Linux
Публичный эксплойт Нет

Несанкционированный доступ к данным из-за недостаточной проверки контроля доступа. Затронуты следующие продукты: Acronis Cyber ​​Protect 17 (Linux, Windows) до сборки 41186.

Показать оригинальное описание (EN)

Unauthorized data access due to insufficient access control validation. The following products are affected: Acronis Cyber Protect 17 (Linux, Windows) before build 41186.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.0