CVE sérülékenység

CVE-2026-0274

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2026. 06. 10.
CWE

CVSS vektor

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/AU:N/R:U/V:D/RE:M/U:Red

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék hitelesítési mechanizmust használ a hozzáférés meghatározott felhasználókra vagy identitásokra történő korlátozására, azonban a mechanizmus nem igazolja kellő megbízhatósággal a megadott identitás valódiságát.

Érintett rendszerek és verzióik

Cortex XSIAM CommvaultSecurityIQ Marketplace 1.1.0 - 1.2.0 előtti,
Cortex XSOAR CommvaultSecurityIQ Marketplace 1.1.0 - 1.2.0 előtti verziók

Hivatkozások