Ad

CVE-2026-77698

MEDIUM CVSS 3.1: 5,7
Обновлено 7 сентября 2026
Zohocorp
Параметр Значение
CVSS 5,7 (MEDIUM)
Уязвимые версии до 11.5.2605.01
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Zohocorp
Публичный эксплойт Нет

Версии Zohocorp ManageEngine Endpoint Central до 11.5.2605.01 уязвимы для локального повышения привилегий из-за обновления агента.

Показать оригинальное описание (EN)

Zohocorp ManageEngine Endpoint Central versions before 11.5.2605.01 are vulnerable to local privilege escalation due to Agent upgrade.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1