Ad

CVE-2026-75171

CRITICAL CVSS 3.1: 9,8 EPSS 0.42%
Обновлено 14 сентября 2026
An
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-384
Поставщик An
Публичный эксплойт Нет

Проблема в HubCore v.14.1.1 позволяет удаленному злоумышленнику повысить привилегии через компонент обработки файлов cookie сеанса HUBCOREID.

Показать оригинальное описание (EN)

An issue in HubCore v.14.1.1 allows a remote attacker to escalate privileges via the HUBCOREID session cookie handling component.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)