Ad

CVE-2026-54363

CRITICAL CVSS 4.0: 9,3 EPSS 0.39%
Обновлено 30 июля 2026
CentreStack
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 17.5
Тип уязвимости CWE-321
Поставщик CentreStack
Публичный эксплойт Нет

CentreStack до 17.5 содержит жестко запрограммированную уязвимость криптографического ключа, которая позволяет неаутентифицированным злоумышленникам подделывать произвольные зашифрованные токены, используя статическое значение SysNumber, используемое в качестве энтропии для AccessTicket.Encrypt() и AccessTicket.Decrypt() во всех установках. Злоумышленники могут использовать жестко запрограммированный ключ для создания действительных заголовков x-glad-auth и вызывать привилегированные конечные точки API, такие какacquiretenantbackuptoken, чтобы получить IdentityTicket администратора домена, что позволяет выполнить полную цепочку удаленного выполнения кода без аутентификации.

Показать оригинальное описание (EN)

CentreStack before 17.5 contains a hardcoded cryptographic key vulnerability that allows unauthenticated attackers to forge arbitrary encrypted tokens by exploiting a static SysNumber value used as entropy for AccessTicket.Encrypt() and AccessTicket.Decrypt() across all installations. Attackers can use the hardcoded key to craft valid x-glad-auth headers and call privileged API endpoints such as acquiretenantbackuptoken to obtain a domain administrator IdentityTicket, enabling a complete unauthenticated remote code execution chain.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)