Ad

CVE-2026-95655

HIGH CVSS 4.0: 8,6 EPSS 0.49%
Обновлено 28 сентября 2026
Aureuserp
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 1.5.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Aureuserp
Публичный эксплойт Нет

Aureus ERP before 1.5.0 fails to scope message lookups to the current record in ChatterPanel, allowing authenticated users to access arbitrary messages. Attackers can submit sequential message IDs to read, edit, delete, or pin messages from other departments or companies, and enumerate all notes in the system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

aureuserp:aureuserp