Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-59688

Опубликовано: 27 июл. 2026
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

An OS Command Injection vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with high privileges to execute arbitrary operating system commands on the affected appliance via the backup restore functionality, potentially resulting in complete system compromise.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:progress:connection_manager_for_objectscale:*:*:*:*:*:*:*:*
Версия до 7.2.63.3 (исключая)
cpe:2.3:a:progress:ecs_connection_manager:*:*:*:*:*:*:*:*
Версия до 7.2.63.3 (исключая)
cpe:2.3:a:progress:moveit_web_application_firewall:*:*:*:*:*:*:*:*
Версия до 7.2.63.3 (исключая)
cpe:2.3:o:progress:loadmaster:*:*:*:*:*:*:*:*
Версия до 7.2.54.19 (исключая)
cpe:2.3:o:progress:loadmaster:*:*:*:*:*:*:*:*
Версия от 7.2.55.0 (включая) до 7.2.63.3 (исключая)

EPSS

Процентиль: 51%
0.0072
Низкий

8.4 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.4
github
около 1 месяца назад

An OS Command Injection vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with high privileges to execute arbitrary operating system commands on the affected appliance via the backup restore functionality, potentially resulting in complete system compromise.

EPSS

Процентиль: 51%
0.0072
Низкий

8.4 High

CVSS3

Дефекты

CWE-78