Ad

CVE-2026-34496

HIGH CVSS 4.0: 7,1 EPSS 0.21%
Обновлено 24 июля 2026
Cwe-269
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 7.1.
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Cwe-269
Публичный эксплойт Нет

Уязвимость Cwe-269 в Johnson Controls victor Web для Windows допускает использование capec-233. Эта проблема затрагивает Victor Web: до версии 7.1.

Показать оригинальное описание (EN)

Cwe-269 vulnerability in Johnson Controls victor Web on Windows allows capec-233. This issue affects victor Web: before 7.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0