Ad

CVE-2026-8304

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 11 сентября 2026
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 1.2.5.
Тип уязвимости CWE-862 (Отсутствие авторизации)
Публичный эксплойт Нет

Уязвимость отсутствия авторизации в научно-исследовательском институте программных технологий TUBITAK BILGEM Pardus About позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Pardus О программе: с 1.2.1 до 1.2.5.

Показать оригинальное описание (EN)

Missing Authorization vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus About allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Pardus About: from 1.2.1 before 1.2.5.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1