CVE-2026-4823

LOW CVSS 4.0: 2,0 EPSS 0.01%
Обновлено 30 марта 2026
Enter
Параметр Значение
CVSS 2,0 (LOW)
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-200 (Раскрытие информации)
Поставщик Enter
Публичный эксплойт Нет

В Enter Software Iperius Backup до 8.7.3 обнаружена ошибка. Этой уязвимости подвержена неизвестная функциональность компонента NTLM2 Handler. Проведение манипуляции может привести к раскрытию информации.

Атака ограничивается локальным исполнением. Атаки такого рода очень сложны. Эксплуатация представляется сложной.

Эксплойт опубликован и может быть использован. Обновление до версии 8.7.4 решает эту проблему. Рекомендуется обновить затронутый компонент.

С поставщиком связались заранее, он отреагировал очень профессионально и быстро выпустил исправленную версию затронутого продукта.

Показать оригинальное описание (EN)

A flaw has been found in Enter Software Iperius Backup up to 8.7.3. Affected by this vulnerability is an unknown functionality of the component NTLM2 Handler. Executing a manipulation can lead to information disclosure. The attack is restricted to local execution. Attacks of this nature are highly complex. The exploitation appears to be difficult. The exploit has been published and may be used. Upgrading to version 8.7.4 addresses this issue. Upgrading the affected component is advised. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0