首页
» 安全漏洞
» CVE-2026-24924
Vulnerability of improper permission control in the print module.
Impact: Successful exploitation of this vulnerability may affect service confidentiality.
NVD 状态: Modified ,CVE 状态: published
漏洞分析与风险评定(CVE-2026-24924)
结论预警: CVE-2026-24924 综合评估为低风险(25/100) :CVSS 技术影响为中级,利用概率偏低(EPSS 0.11%) 强制指令: 持续跟踪利用情报与 EPSS 变化,并适时复评优先级。
风险随态势动态变化;本站持续评估并同步更新本页展示内容。
CVE-2026-24924 的 EPSS(利用预测评分)
EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。
#
日期
旧 EPSS 分数
新 EPSS 分数
变化(新 − 旧)
1
2026-06-15
0.01%
0.11%
+0.10%
2
2026-02-06
—
0.01%
—
完整 EPSS 历史
(共 2 条)
CVE-2026-24924 的 CVSS 指标
该 CVE 的 CVSS 指标。
底座分
版本
严重度
向量
可利用性
影响
分数来源
6.1
3.1
MEDIUM
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
点击展开
攻击向量 (AV:L)
需要先拿到目标主机上的执行面,或依赖其他用户误操作/恶意操作来触发。
攻击复杂度 (AC:L)
前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
权限要求 (PR:L)
一般用户权限即可,不必是管理员或 root。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:U)
破坏局限在脆弱组件原本的安全权限与信任域之内。
机密性影响 (C:H)
批量读取、导出或长期潜伏窃取机密数据,在实战上成立。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:L)
出现明显延迟、间歇性故障或局部功能不可用,但可用运维手段缓解。
1.8
4.2
[email protected]
5.5
3.1
MEDIUM
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
点击展开
攻击向量 (AV:L)
需要先拿到目标主机上的执行面,或依赖其他用户误操作/恶意操作来触发。
攻击复杂度 (AC:L)
前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
权限要求 (PR:L)
一般用户权限即可,不必是管理员或 root。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:U)
破坏局限在脆弱组件原本的安全权限与信任域之内。
机密性影响 (C:H)
批量读取、导出或长期潜伏窃取机密数据,在实战上成立。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:N)
不至于造成业务意义上的长时间停摆或灾难性性能崩塌。
1.8
3.6
[email protected]
CVE-2026-24924 的影响软件 / 配置
厂商
产品
版本
原始 CPE
huawei
harmonyos
6.0.0
cpe:2.3:o:huawei:harmonyos:6.0.0:*:*:*:*:*:*:*
cvelogic
Threat Intelligence