Ad

CVE-2026-20982

MEDIUM CVSS 4.0: 6.8 EPSS 0.02%
Updated Feb 04, 2026
Path
Parameter Value
CVSS 6.8 (MEDIUM)
Vendor Path
Public PoC No

Path traversal in ShortcutService prior to SMR Feb-2026 Release 1 allows privileged local attacker to create file with system privilege.

Attack Parameters

Attack Vector
Local
Нужен локальный доступ
Attack Complexity
Low
Легко эксплуатировать
Attack Requirements
None
Нет дополнительных условий
Privileges Required
High
Нужны права администратора
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
High
Полная утечка данных
Integrity
None
Нет модификации данных
Availability
Low
Частичное нарушение работы

CVSS Vector v4.0