Ad

CVE-2026-87034

HIGH CVSS 3.1: 8,3 EPSS 0.33%
Обновлено 16 сентября 2026
Tanium
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии 2.32.0 — 2.37.308
Устранено в версии 2.32.252
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Tanium
Публичный эксплойт Нет

Tanium устранил уязвимость внедрения SQL в Comply.

Показать оригинальное описание (EN)

Tanium addressed a SQL injection vulnerability in Comply.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.32.0 2.32.252
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.35.0 2.35.306
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.37.0 2.37.308