Ad

CVE-2026-92763

HIGH CVSS 4.0: 8,6 EPSS 0.29%
Обновлено 17 сентября 2026
Rundeck
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Rundeck
Публичный эксплойт Нет

Rundeck through 6.2.1 fails to properly authorize the importConfig and importNodesSources parameters in the project archive import endpoint. Attackers with only the import action can replace project configuration files including security-relevant settings like node executors and SSH key paths that affect job execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0