Ad

CVE-2026-59689

HIGH CVSS 3.1: 8,0 EPSS 0.17%
Обновлено 28 июля 2026
An
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик An
Публичный эксплойт Нет

Уязвимость неправильной авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с низкими привилегиями повысить привилегии до root-прав на уязвимом устройстве, что потенциально может привести к полной компрометации системы.

Показать оригинальное описание (EN)

An Incorrect Authorization vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with low privileges to escalate privileges to root on the affected appliance, potentially resulting in full system compromise.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1