Ad

CVE-2026-65940

MEDIUM CVSS 3.1: 6,8 EPSS 0.21%
Обновлено 12 августа 2026
In
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 2026.0.2
Тип уязвимости CWE-732 (Неправильное назначение разрешений), CWE-276
Поставщик In
Публичный эксплойт Нет

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может записывать произвольные файлы в доступное через Интернет расположение на хост-сервере.

Показать оригинальное описание (EN)

In WhatsUp Gold versions released before 2026.0.2, a privileged attacker can write arbitrary files to a web-accessible location on the host server.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1