Ad

CVE-2026-65939

MEDIUM CVSS 3.1: 6,8 EPSS 0.24%
Обновлено 13 августа 2026
In
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 2026.0.2
Тип уязвимости CWE-434 (Неограниченная загрузка файлов), CWE-73 (Внешнее управление именем файла), CWE-22 (Обход пути)
Поставщик In
Публичный эксплойт Нет

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может создать действие LogToFile, указав произвольное расширение файла в корневом каталоге IIS.

Показать оригинальное описание (EN)

In WhatsUp Gold versions released before 2026.0.2, a privileged attacker can create a LogToFile action specifying an arbitrary file extension within the IIS web root.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1