Ad

CVE-2026-57895

HIGH CVSS 4.0: 8,5 EPSS 0.11%
Обновлено 8 июля 2026
Incorrect
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 3.9.0.
Тип уязвимости CWE-276
Поставщик Incorrect
Публичный эксплойт Нет

Проблема с неправильными разрешениями по умолчанию существует в версиях Pupsman до 3.9.0. Злоумышленник может поместить вредоносный исполняемый файл в папку установки, что приведет к выполнению произвольного кода с системной привилегией.

Показать оригинальное описание (EN)

Incorrect default permissions issue exists in Pupsman versions prior to 3.9.0. An attacker can place a malicious executable in the installation folder, which results in arbitrary code execution with SYSTEM privilege

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)