Ad

CVE-2026-64952

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 12 августа 2026
Rapid7
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Rapid7
Публичный эксплойт Нет

Функция Hunt_delete() VQL позволяет удалять поиски.  Велоцираптор неправильно применил проверку разрешений, требуя только COLLECT_CLIENT (обычно назначенного роли «исследователя») вместо разрешения «DELETE_RESULTS» ​​(обычно назначенного только «администраторам»).

Показать оригинальное описание (EN)

The hunt_delete() VQL function allows deleting hunts.  Velociraptor misapplied the permission check requiring only COLLECT_CLIENT (usually assigned to the "investigator" role) instead of the "DELETE_RESULTS" permission (usually only assigned to "administrators").

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

rapid7:velociraptor