PT-2026-66880 · Ао 'Инфотекс' · Vipnet Client Из Состава Пкзи Vipnet 4
Publicado
2026-07-18
·
Atualizado
2026-07-18
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:C/A:N |
Уязвимость механизма автоматического обновления ПК ViPNet Administrator связана с недостатками обработки относительных путей. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной доверенной сети, нарушить целостность среды функционирования атакуемого узла путем использования специально сформированного пакета обновления, отравляемого из доверенной сети от имени скомпрометированного узла с ролью ЦУС (Центр управления сетью)
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vipnet Client Из Состава Пкзи Vipnet 4