Описание
Уязвимость платформы для управления уязвимостями и анализа защищенности Tenable Security Center связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Вендор
Tenable, Inc.
Наименование ПО
Tenable Security Center
Версия ПО
до 6.7.0 (Tenable Security Center)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 10)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.tenable.com/release-notes/Content/security-center/2025.htm#670
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 12%
0.00039
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 4.3
nvd
4 месяца назад
In Tenable Security Center versions prior to 6.7.0, an improper access control vulnerability exists where an authenticated user could access areas outside of their authorized scope.
CVSS3: 4.3
github
4 месяца назад
In Tenable Security Center versions prior to 6.7.0, an improper access control vulnerability exists where an authenticated user could access areas outside of their authorized scope.
EPSS
Процентиль: 12%
0.00039
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2