PT-2026-66880 · Ао 'Инфотекс' · Vipnet Client Из Состава Пкзи Vipnet 4

Publicado

2026-07-18

·

Atualizado

2026-07-18

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:C/A:N
Уязвимость механизма автоматического обновления ПК ViPNet Administrator связана с недостатками обработки относительных путей. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной доверенной сети, нарушить целостность среды функционирования атакуемого узла путем использования специально сформированного пакета обновления, отравляемого из доверенной сети от имени скомпрометированного узла с ролью ЦУС (Центр управления сетью)

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10695

Produtos afetados

Vipnet Client Из Состава Пкзи Vipnet 4