CVE-2026-40550
Czym jest CVE-2026-40550?
mpGabinet jest podatny na eskalację uprawnień ze względu na nadmierne uprawnienia do bazy danych przypisane użytkownikowi używanemu przez aplikację. Osoba atakująca mająca dostęp do dowolnej działającej instancji aplikacji podłączonej do serwera zaplecza może wyodrębnić poświadczenia bazy danych z pamięci aplikacji, sprawdzając działający proces. Chociaż oczekiwana jest możliwość pobierania poświadczeń z pamięci, ujawnione poświadczenia zapewniają dostęp administracyjny do bazy danych, przekraczający uprawnienia wymagane do normalnego funkcjonowania aplikacji. Umożliwia to atakującemu wykonanie działań wykraczających poza dozwolone
FAQ
CVE-2026-40550 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-40550 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-40550 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.