Рабочий эксплойт появился для новой уязвимости Cleo Harmony
CVE-2026-84115 затрагивает Cleo Harmony версий с 5.8.1.0 по 5.8.1.10 и набрала 8,3 балла по CVSS 3.1. Атаку можно провести удалённо без взаимодействия с пользователем, а команда watchTowr уже воспроизвела рабочий эксплойт.
Проблема связана с обработкой JWT-токенов: Harmony выдаёт обычным пользователям refresh-токены с завышенным типом доступа и может принять их за администратора без проверки пароля. Связанная CVE-2026-84114 позволяла обойти SAML и пройти путь до полного административного доступа всего за четыре запроса.
Cleo устранила обе уязвимости в Harmony 5.8.1.11, вышедшей 15 мая 2026 года. Повышенное внимание к платформе связано с атаками группировки Clop в декабре 2024 года, поэтому администраторам советуют переходить на актуальную поддерживаемую версию.
#уязвимость #CleoHarmony #файл #эксплойт
@ZerodayAlert

2
1
1
1September 5, 2026 1.3K 11