CVE-2026-40550
Che cos'è CVE-2026-40550?
mpGabinet è vulnerabile all'escalation dei privilegi a causa degli eccessivi privilegi del database assegnati all'utente utilizzato dall'applicazione. Un utente malintenzionato con accesso a qualsiasi istanza dell'applicazione in esecuzione connessa al server back-end può estrarre le credenziali del database dalla memoria dell'applicazione ispezionando il processo in esecuzione. Sebbene la capacità di recuperare le credenziali dalla memoria sia un comportamento previsto, le credenziali esposte concedono l'accesso amministrativo al database, superando i privilegi richiesti per la normale funzionalità dell'applicazione. Ciò consente a un utente malintenzionato di eseguire azioni oltre quelle consentite
FAQ
CVE-2026-40550 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-40550 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-40550 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.