Výsledky hledání

výrobce: OCS Inventory× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Pět zranitelností v Ocsreports pro OCS Inventory NG

INCIBE koordinoval publikaci pěti zranitelností v Ocsreports 2.12.4 – jedné kritické a čtyř vysoké severity. Jde o chyby v řešení pro správu IT majetku: nekontrolovaný upload souborů, SQL injection, SSRF a uložené XSS. Tým OCS Inventory NG je opravil ve verzi 2.12.6.

CVSS 9.4 CVE-2026-76174 CVE-2026-76175 CVE-2026-76176 CVE-2026-76177 CVE-2026-76178 OCS Inventory ES

tg: zranitelnost

INCIBE-CERT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Lokální vkládání souborů v OCS Inventory

Zdroj uvádí, že INCIBE odhalil zranitelnost typu 'local file inclusion' (CVE-2026-16475) v OCSreports verze 2.12.4. Neautentizovaný útočník by mohl vkládat a přistupovat k libovolným souborům v adresáři aplikace, což by vedlo k úniku informací a fingerprinting operačního systému; tým OCS Inventory vydal opravu v nejnovější verzi.

CVSS 6.9 CVE-2026-16475 OCS Inventory ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál