Ad

CVE-2026-92680

MEDIUM CVSS 4.0: 6,8 EPSS 0.17%
Обновлено 27 сентября 2026
Araxis Merge
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии 2011.4074 — 2026.0
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик Araxis Merge
Публичный эксплойт Нет

Araxis Merge for Windows version 2011.4074 through 2026.0 stores user-configured credentials for remote servers in the Windows registry and does not apply sufficient cryptographic protection. An authenticated, non-administrative attacker could retrieve and unencrypt all credentials the target user has stored in Merge.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0