Ad

CVE-2026-73788

MEDIUM CVSS 3.1: 6,5 EPSS 0.24%
Обновлено 10 сентября 2026
ClearPass
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик ClearPass
Публичный эксплойт Нет

Уязвимость в агенте ClearPass OnGuard может позволить удаленному злоумышленнику, прошедшему проверку подлинности, повысить свои привилегии в уязвимом развертывании ClearPass OnGuard. Успешная эксплуатация может позволить злоумышленнику получить root-права, что приведет к потенциально несанкционированному использованию уязвимой системы.

Показать оригинальное описание (EN)

A vulnerability in the ClearPass OnGuard agent could allow an authenticated remote attacker to elevate their own privileges on a vulnerable ClearPass OnGuard deployment. Successful exploitation could allow an attacker to obtain root privileges, leading to potentially unauthorized operation of the vulnerable system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1