Ad

CVE-2026-6958

HIGH CVSS 4.0: 8,5 EPSS 0.14%
Обновлено 10 сентября 2026
OpenSSL
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик OpenSSL
Публичный эксплойт Нет

Acunetix 25.11.251107123 для Windows содержит уязвимость локального повышения привилегий в механизме сканирования веб-уязвимостей (wvsc.exe), которая позволяет локальным злоумышленникам с низкими привилегиями выполнять произвольный код как СИСТЕМНЫЙ, используя отсутствующий жестко закодированный путь к каталогу для файлов, связанных с OpenSSL. Злоумышленники могут создать недостающий каталог, поместить вредоносный файл по ожидаемому пути и заставить процесс wvsc.exe системного уровня загрузить и выполнить его, что приведет к полному повышению привилегий.

Показать оригинальное описание (EN)

Acunetix 25.11.251107123 for Windows contains a local privilege escalation vulnerability in the Web Vulnerability Scanning Engine (wvsc.exe) that allows low-privileged local attackers to execute arbitrary code as SYSTEM by exploiting a missing hardcoded directory path for OpenSSL-related files. Attackers can create the missing directory, place a malicious file at the expected path, and cause the SYSTEM-level wvsc.exe process to load and execute it, resulting in full privilege escalation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0