Ad

CVE-2026-84699

CRITICAL CVSS 4.0: 9,3 EPSS 0.37%
Обновлено 2 сентября 2026
Team Password
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 14.184.308
Устранено в версии 14.184.308
Тип уязвимости CWE-640
Поставщик Team Password
Публичный эксплойт Нет

Диспетчер паролей группы до версии 14.184.308 не обеспечивает соблюдение требований аутентификации в потоке сброса пароля локальной учетной записи. Злоумышленники, не прошедшие проверку подлинности, могут сбросить пароли локальных учетных записей и пройти аутентификацию этих пользователей, чтобы получить несанкционированный доступ.

Показать оригинальное описание (EN)

Team Password Manager before 14.184.308 fails to enforce authentication requirements in the local account password reset flow. Unauthenticated attackers can reset local account passwords and authenticate as those users to gain unauthorized access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Teampasswordmanager Team_Password_Manager
cpe:2.3:a:teampasswordmanager:team_password_manager:*:*:*:*:*:*:*:*
14.184.308