Ad

CVE-2026-44943

MEDIUM CVSS 4.0: 6,9 EPSS 0.33%
Обновлено 30 июля 2026
An
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик An
Публичный эксплойт Нет

Уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути») в open-iscsi позволяет удаленным злоумышленникам MITM создавать файлы, принадлежащие пользователю root, за пределами базы данных и вставлять строки в запись. Эта проблема затрагивает open-iscsi: от 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

Показать оригинальное описание (EN)

An Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in open-iscsi allows remote MITM attackers  to create root-owned files outside the database and inject lines into the record. This issue affects open-iscsi: from through 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)