CVE-2026-40177

CRITICAL CVSS 4.0: 9,3 EPSS 0.02%
Обновлено 10 апреля 2026
ajenti
Параметр Значение
CVSS 9,3 (CRITICAL)
Устранено в версии 0.112
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик ajenti
Публичный эксплойт Нет

ajenti.plugin.core определяет все необходимые основные элементы, обеспечивающие правильную работу Ajenti. До версии 0.112, если была активирована 2FA, можно было обойти аутентификацию по паролю. Эта уязвимость исправлена ​​в версии 0.112.

Показать оригинальное описание (EN)

ajenti.plugin.core defines all necessary core elements to allow Ajenti to run properly. Prior to 0.112, if the 2FA was activated, it was possible to bypass the password authentication This vulnerability is fixed in 0.112.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0