CVE-2026-25600 — Únik přihlašovacích údajů v Trac PDBM
Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.
EPSS 0.00 CVSS 6.4 CVE-2026-25600 Trac energetika výroba a průmysl SI
shrnutí generováno strojově za 0,0040 USD — otevřít originál