Ad

CVE-2026-74845

HIGH CVSS 4.0: 8,7 EPSS 0.65%
Обновлено 26 августа 2026
Official
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик Official
Публичный эксплойт Нет

Официальная система управления документами, разработанная 2100 Technology, имеет уязвимость произвольной загрузки файлов, позволяющую удаленным злоумышленникам, прошедшим проверку подлинности, загружать и выполнять бэкдоры веб-оболочки, тем самым обеспечивая выполнение произвольного кода на сервере.

Показать оригинальное описание (EN)

Official Document Management System developed by 2100 Technology has an Arbitrary File Upload vulnerability, allowing authenticated remote attackers to upload and execute web shell backdoors, thereby enabling arbitrary code execution on the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0