CVE sérülékenység

CVE-2026-66066

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 07. 29.
Érintett rendszerek
CWE

CVSS vektor

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék egy erőforrást olyan beállításokkal inicializál, melyek bár megváltoztathatóak, de az alapértelmezett érték nem biztonságos.

Érintett rendszerek és verzióik

activestorage < 7.2.3.2
activestorage >= 8.0, < 8.0.5.1
activestorage >= 8.1, < 8.1.3.1

Hivatkozások