Повышение привилегий в Cleo Harmony
Содержание
Уязвимое программное обеспечение
- Cleo Harmony: от 5.8.1.0 до 5.8.1.10 включительно
Последствия эксплуатации
PE: Повышение привилегий
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.3
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Низкая
Влияние на Доступность: Низкая
Метод эксплуатации
Нарушение авторизации.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-269
Описание: Некорректное управление привилегиями
Ссылки
- https://t.me/ZerodayAlert/823
- https://support.cleo.com/hc/en-us/articles/30258468834583-Cleo-Harmony-5-8-1-Release-Notes#Version58111
- https://www.securitylab.ru/news/576903.php
- https://365trust.me/cleo-harmony-disponibile-poc-per-la-cve-2026-84115-al04-260903-csirt-ita/
- https://bdu.fstec.ru/vul/2026-14239