Ad

CVE-2026-76156

CRITICAL CVSS 4.0: 9,4 EPSS 0.83%
Обновлено 26 августа 2026
Datiphy Inc.
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Datiphy Inc.
Публичный эксплойт Нет

Внедрение команд ОС в конечную точку API Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет аутентифицированному администратору выполнять произвольные команды операционной системы от имени пользователя root.

Показать оригинальное описание (EN)

OS command injection in the api endpoint of Datiphy Data Management Center from v8.3.0 through v8.5.1 allows an authenticated administrator to execute arbitrary operating system commands as root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

datiphy inc.:data management center