В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может создать действие LogToFile, указав произвольное расширение файла в корневом каталоге IIS.
Показать оригинальное описание (EN)
In WhatsUp Gold versions released before 2026.0.2, a privileged attacker can create a LogToFile action specifying an arbitrary file extension within the IIS web root.
Характеристики атаки
Последствия
Строка CVSS v3.1