CVE-2026-3315

MEDIUM CVSS 4.0: 5,8 EPSS 0.01%
Обновлено 11 марта 2026
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 1.33.
Тип уязвимости CWE-250, CWE-732 (Неправильное назначение разрешений), CWE-276
Публичный эксплойт Нет

Неправильные разрешения по умолчанию, : Выполнение с ненужными привилегиями, : Неправильное назначение разрешений для уязвимости критического ресурса в ASSA ABLOY Visionline в Windows позволяет манипулировать конфигурацией/средой. Эта проблема затрагивает Visionline: с 1.0 до 1.33.

Показать оригинальное описание (EN)

Incorrect Default Permissions, : Execution with Unnecessary Privileges, : Incorrect Permission Assignment for Critical Resource vulnerability in ASSA ABLOY Visionline on Windows allows Configuration/Environment Manipulation.This issue affects Visionline: from 1.0 before 1.33.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0