Ad

CVE-2026-92765

HIGH CVSS 4.0: 7,1 EPSS 0.33%
Обновлено 17 сентября 2026
Archerysec
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 2.0.6
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Archerysec
Публичный эксплойт Нет

ArcherySec through 2.0.6 fails to validate organization ownership in the WebScanVulnList endpoint, allowing authenticated users to read vulnerability findings from other organizations. Attackers can supply arbitrary scan identifiers to retrieve complete web vulnerability data including titles, severities, statuses, and analyst notes from other tenants.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Archerysec Archery
cpe:2.3:a:archerysec:archery:*:*:*:*:*:*:*:*
<= 2.0.6