В версиях WhatsUp Gold, выпущенных до 2026.0.2, удаленный злоумышленник, не прошедший проверку подлинности и имеющий сетевой доступ к затронутой службе, может выполнить произвольный код в контексте учетной записи службы приложений IIS.
Показать оригинальное описание (EN)
In WhatsUp Gold versions released before 2026.0.2, an unauthenticated remote attacker with network access to the affected service can execute arbitrary code in the context of the IIS application service account.
Характеристики атаки
Последствия
Строка CVSS v3.1