Ad

CVE-2026-77699

MEDIUM CVSS 3.1: 5,0
Обновлено 7 сентября 2026
Zohocorp
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Zohocorp
Публичный эксплойт Нет

Версии Zohocorp ManageEngine Endpoint Central ниже 11.5.2605.01 уязвимы для локального повышения привилегий из-за загрузки библиотеки DLL по ненадежному пути.

Показать оригинальное описание (EN)

Zohocorp ManageEngine Endpoint Central versions below 11.5.2605.01 are vulnerable to Local privilege escalation due to loading a dll from an untrusted path.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1