Ad

CVE-2026-66145

CRITICAL CVSS 3.1: 9,1 EPSS 0.43%
Обновлено 12 августа 2026
Sonicwall
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Sonicwall
Публичный эксплойт Нет

В GMS 9.5.1 (сборка 9510.1044) и более ранних версиях была обнаружена уязвимость удаленного выполнения кода без проверки подлинности, которая позволяет удаленному злоумышленнику читать конфиденциальные данные и выполнять произвольную запись файлов через zip-слип.

Показать оригинальное описание (EN)

An unauthenticated remote code execution vulnerability was identified in GMS 9.5.1 (Build 9510.1044) and earlier versions which allows remote attacker to read sensitive data and perform arbitrary file write via zipslip.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

sonicwall:gms