Ad

CVE-2026-8044

HIGH CVSS 4.0: 8,6 EPSS 0.43%
Обновлено 10 сентября 2026
CWE-88
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-88
Поставщик CWE-88
Публичный эксплойт Нет

CWE-88: существует уязвимость «Неправильная нейтрализация разделителей аргументов в команде» («Внедрение аргументов»), которая может привести к удаленному выполнению кода злоумышленником с привилегированной учетной записью, когда вредоносные аргументы предоставляются в качестве резервных параметров конфигурации.

Показать оригинальное описание (EN)

CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability exists that could cause remote code execution by an attacker with a privileged account when malicious arguments are provided as backup configuration parameters.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)