CVE-2026-28760

HIGH CVSS 4.0: 8,4 EPSS 0.01%
Обновлено 26 марта 2026
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Публичный эксплойт Нет

Установщик RATOC RAID Monitoring Manager для Windows выполняет поиск в текущем каталоге для загрузки определенных DLL. Если пользователю поручено разместить созданную DLL вместе с установщиком, произвольный код может быть выполнен с правами администратора.

Показать оригинальное описание (EN)

The installer of RATOC RAID Monitoring Manager for Windows searches the current directory to load certain DLLs. If a user is directed to place a crafted DLL with the installer, an arbitrary code may be executed with the administrator privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0