Ad

CVE-2026-5490

HIGH CVSS 3.0: 8,8 EPSS 0.48%
Обновлено 31 июля 2026
Drivelock
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Drivelock
Публичный эксплойт Нет

Уязвимость DriveLock, связанная с SQL-инъекцией и повышением привилегий. Эта уязвимость позволяет удаленным злоумышленникам повысить привилегии на затронутых установках DriveLock. Для использования этой уязвимости необходима аутентификация.

Конкретный недостаток существует в веб-службе, которая по умолчанию прослушивает TCP-порт 4568. Проблема возникает из-за отсутствия надлежащей проверки введенной пользователем строки перед ее использованием для построения SQL-запросов. Злоумышленник может использовать эту уязвимость для повышения привилегий к ресурсам, обычно защищенным от пользователя. .

Был ZDI-CAN-28726.

Показать оригинальное описание (EN)

DriveLock SQL Injection Privilege Escalation Vulnerability. This vulnerability allows remote attackers to escalate privileges on affected installations of DriveLock. Authentication is required to exploit this vulnerability. The specific flaw exists within the web service, which listens on TCP port 4568 by default. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to escalate privileges to resources normally protected from the user. . Was ZDI-CAN-28726.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0

Тип уязвимости (CWE)

Уязвимые продукты

drivelock:drivelock