Ad

CVE-2026-44105

MEDIUM CVSS 4.0: 5,8 EPSS 0.09%
Обновлено 30 июля 2026
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-532
Публичный эксплойт Нет

Учетные данные локального пользователя «user-app» могут быть раскрыты в файлах журналов, что потенциально позволяет локальному злоумышленнику с низким уровнем привилегий, имеющему доступ к журналам, пройти аутентификацию через SSH в качестве ограниченного пользователя «user-app». Зарядка может быть прервана.

Показать оригинальное описание (EN)

The credentials for the local user "user-app" may be exposed in log files, potentially enabling a low-privileged local attacker with access to the logs to authenticate via SSH as the limited user "user-app". Charging could be interrupted.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)