Ad

CVE-2026-65941

HIGH CVSS 3.1: 8,8 EPSS 0.44%
Обновлено 12 августа 2026
In
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2026.0.2
Тип уязвимости CWE-73 (Внешнее управление именем файла), CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-306 (Отсутствие аутентификации), CWE-94 (Внедрение кода)
Поставщик In
Публичный эксплойт Нет

В версиях WhatsUp Gold, выпущенных до 2026.0.2, удаленный злоумышленник, не прошедший проверку подлинности и имеющий сетевой доступ к затронутой службе, может выполнить произвольный код в контексте учетной записи службы приложений IIS.

Показать оригинальное описание (EN)

In WhatsUp Gold versions released before 2026.0.2, an unauthenticated remote attacker with network access to the affected service can execute arbitrary code in the context of the IIS application service account.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1