Ad

CVE-2026-92748

HIGH CVSS 4.0: 8,7 EPSS 0.66%
Обновлено 18 сентября 2026
BC
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 6.7.1
Тип уязвимости CWE-22 (Обход пути)
Поставщик BC
Публичный эксплойт Нет

BC Security Empire before 6.7.1 fails to validate the multipart filename parameter in upload endpoints, allowing authenticated operators to write files to arbitrary paths on the C2 server. Attackers can use path traversal sequences in the filename to bypass directory containment and write malicious files to sensitive locations for code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)