CVE-2024-51162

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Описание

Проблема в Audimex EE версий 15.1.20 и более ранних, позволяющая удаленному злоумышленнику повышать привилегии. Анализ кода автономного клиента выявил, что любой пользователь (с любыми привилегиями) Audimex может выгрузить всю базу данных Audimex. Это дает возможность видеть хеши паролей любого пользователя, текущие данные аудита и многое другое.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-276