Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25656

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in SINEC NMS (All versions < V4.0 SP3), User Management Component (UMC) (All versions < V2.15.2.1). The affected application permits improper modification of a configuration file by a low-privileged user. This could allow an attacker to load malicious DLLs, potentially leading to arbitrary code execution with SYSTEM privileges.(ZDI-CAN-28108)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:sinec_nms:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:user_management_component:*:*:*:*:*:*:*:*
Версия до 2.15.2.1 (исключая)

EPSS

Процентиль: 15%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
6 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions), User Management Component (UMC) (All versions < V2.15.2.1). The affected application permits improper modification of a configuration file by a low-privileged user. This could allow an attacker to load malicious DLLs, potentially leading to arbitrary code execution with SYSTEM privileges.(ZDI-CAN-28108)

CVSS3: 7.8
fstec
6 месяцев назад

Уязвимость компонента User Management Component (UMC) системы управления сетями передачи данных SINEC NMS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 15%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-427