Ad

CVE-2026-92796

HIGH CVSS 4.0: 8,7
Обновлено 17 сентября 2026
Manticore Search
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 28.4.4
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Manticore Search
Публичный эксплойт Нет

Manticore Search versions 27.0.0 before 28.4.4 fail to validate permissions for all statements in multi-statement SQL requests, allowing read-only users to execute unauthorized queries. Attackers can append additional SELECT statements after the first statement to read credential tables and obtain password hashes that authenticate as administrators without plaintext recovery.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0