Lokální vkládání souborů v OCS Inventory
Zdroj uvádí, že INCIBE odhalil zranitelnost typu 'local file inclusion' (CVE-2026-16475) v OCSreports verze 2.12.4. Neautentizovaný útočník by mohl vkládat a přistupovat k libovolným souborům v adresáři aplikace, což by vedlo k úniku informací a fingerprinting operačního systému; tým OCS Inventory vydal opravu v nejnovější verzi.
CVSS 6.9 CVE-2026-16475 OCS Inventory ES
shrnutí generováno strojově za 0,0030 USD — otevřít originál