V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-34926Средний KEVПодтвержденаЭксплойт есть

Уязвимость прохождения каталога в сервере Apex One (на месте) может позволить предварительно аутентифицируемому локальному злоумышленнику и…

CVSS
6.7
Средний
EPSS
0.01
p77
Опубликовано
2026-01-01
Обновлено
2026-05-21
Описание

Уязвимость прохождения каталога в сервере Apex One (на месте) может позволить предварительно аутентифицируемому локальному злоумышленнику изменять таблицу ключей на сервере для впрыскивания вредоносного кода для развертывания агентов на затронутых установках. Эта уязвимость может быть использована только на локальной версии Apex One, и потенциальный злоумышленник должен иметь доступ к серверу Apex One и уже получить административные учетные данные сервера с помощью какого-либо другого метода для использования этой уязвимости.

Теги · CWE
KEV
CWE-23
CAPEC-76
CAPEC-139
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L
Хронология
2026-01-01
Опубликована
2026-05-21
Добавлена в KEV
2026-05-21
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.010 · p77
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2026-34926
github-poc · https://github.com/HORKimhab/CVE-2026-34926
Enterprise
Нет уязвимостей под заданные фильтры.