Ad

CVE-2026-77697

MEDIUM CVSS 3.1: 6,3
Обновлено 7 сентября 2026
Zohocorp
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Zohocorp
Публичный эксплойт Нет

Версии Zohocorp ManageEngine Endpoint Central ниже 11.4.2540.23 уязвимы к повышению привилегий во время извлечения JAR.

Показать оригинальное описание (EN)

Zohocorp ManageEngine Endpoint Central versions below 11.4.2540.23 are vulnerable to Privilege Escalation During JAR Extraction

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1