Ad

CVE-2026-77106

HIGH CVSS 4.0: 7,7 EPSS 0.27%
Обновлено 9 сентября 2026
Commvault
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-862: Missing Authorization, CWE-862 (Отсутствие авторизации)
Поставщик Commvault
Публичный эксплойт Нет

В Cvlaunchd содержалась проблема с отсутствующей авторизацией, влияющая на авторизацию выполнения команд. Клиенты программного обеспечения обновляются до исправленной версии обслуживания. Обновите все установки Commvault, включая Commserve, веб-сервер, командный центр, медиа-агенты, клиенты и HyperScale X.

Показать оригинальное описание (EN)

Cvlaunchd contained a missing authorization issue affecting command execution authorization. Software customers upgrade to resolved maintenance release. Update all Commvault installations, including Commserve, Webserver, Command Center, Media Agents, Clients and HyperScale X.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

commvault:commvault cloud