CVE-2026-25600

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-25600

EPSS 0.00

Hodnocení závažnosti

6.4 CVSS 3.1 ENISA

útok z místního přístupu útok vyžaduje přípravu nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CVE-2026-25600 — Credential Exposure Vulnerability in Trac PDBM

Summary A vulnerability has been identified in Trac d.o.o. Process Database Manager (PDBM). The application contains a hard‑coded cryptographic secret embedded directly within the executable binary. This secret is used by the product’s internal encryption and decryption routines, including the mechanism responsible for decrypting credentials stored in the application’s configuration file. An attacker with local high privileges on the host system may extract the hard‑coded secret from the…

EPSS 0.00 CVSS 6.4 CVE-2026-25600 Trac energetika výroba a průmysl SI

SI-CERT ·