Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 07 Aug 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Privilege Escalation via Insecure Permissions in Park Smart Park Management System v2.0 |
Fri, 07 Aug 2026 19:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Remote Privilege Escalation via Insecure Permissions in Park Smart Park Management System v.2.0 | |
| Weaknesses | CWE-732 |
Fri, 07 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Fri, 07 Aug 2026 01:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Remote Privilege Escalation via Insecure Permissions in Park Smart Park Management System v.2.0 | |
| Weaknesses | CWE-284 CWE-732 |
Thu, 06 Aug 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Insecure Permissions vulnerability in ics-park v.2.0 allows a remote attacker to escalate privileges via the /system/role/save endpoint in RoleController.java and system/user/update endpoint in UserController.java | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-08-07T15:05:46.767Z
Reserved: 2026-07-30T00:00:00.000Z
Link: CVE-2026-67687
Updated: 2026-08-07T15:05:29.904Z
Status : Received
Published: 2026-08-06T22:18:23.013
Modified: 2026-08-07T16:17:27.217
Link: CVE-2026-67687
No data.
OpenCVE Enrichment
Updated: 2026-08-07T22:15:03Z