Ad

CVE-2026-59567

HIGH CVSS 3.1: 8,8 EPSS 0.10%
Обновлено 28 августа 2026
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-280
Публичный эксплойт Нет

Множественные уязвимости в затронутых версиях Zscaler Client Connector позволяют повысить локальные привилегии, давая непривилегированному пользователю возможность выполнять произвольный код в привилегированном контексте.

Показать оригинальное описание (EN)

Multiple vulnerabilities on affected versions of Zscaler Client Connector allow local privilege escalation, giving an unprivileged user the ability to execute arbitrary code in a privileged context.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)