Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27668

Опубликовано: 14 апр. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability has been identified in RUGGEDCOM CROSSBOW Secure Access Manager Primary (SAM-P) (All versions < V5.8). User Administrators are allowed to administer groups they belong to. This could allow an authenticated User Administrator to escalate their own privileges and grant themselves access to any device group at any access level.

EPSS

Процентиль: 17%
0.00259
Низкий

8.8 High

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 8.8
github
4 месяца назад

A vulnerability has been identified in RUGGEDCOM CROSSBOW Secure Access Manager Primary (SAM-P) (All versions < V5.8). User Administrators are allowed to administer groups they belong to. This could allow an authenticated User Administrator to escalate their own privileges and grant themselves access to any device group at any access level.

CVSS3: 8.8
fstec
4 месяца назад

Уязвимость системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW (SAM-P), связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 17%
0.00259
Низкий

8.8 High

CVSS3

Дефекты

CWE-266