Improper Privilege Management in Genian SSL PNS by Genian
CVE-2026-76145

7.5HIGH

What is CVE-2026-76145?

An improper privilege management vulnerability in Genian SSL PNS allows an attacker to gain super administrator privileges. By exploiting this flaw, an unauthorized individual can manipulate the permission column during CSV bulk user registration, enabling the creation of an OS account without proper authorization. This vulnerability poses significant risks to user data integrity and system security.

Affected Version(s)

Genian SSL PNS (frodo-core) 0 < 5.0.0

Genian SSL PNS (watchcat-ui) 0 < 5.0.0

References

CVSS V4

Score:
7.5
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.