← Back

CVE-2026-18085

nvd nist
Published: Jul 28, 2026Modified: Aug 14, 2026

JSON object

Loading...
5.9
Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Show more
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow less
Source: secure@blackberry.com (Secondary)

Description

An Improper Input Validation in the BlackBerry UEM Management Console of BlackBerry UEM 12.23.0 QF8 and earlier allows Arbitrary File Download and Potential Denial of Service.

Affected (17)

1 product
Unified Endpoint Manager
Configuration A
9 vulnerable
Vulnerable SoftwareAffected Versions
Blackberry
Version 12.23.0
Version 12.23.0 quick_fix1
Version 12.23.0 quick_fix2
Version 12.23.0 quick_fix3
Version 12.23.0 quick_fix4
Version 12.23.0 quick_fix5
Version 12.23.0 quick_fix6
Version 12.23.0 quick_fix7
Version 12.23.0 quick_fix8
Configuration B
8 vulnerable
Vulnerable SoftwareAffected Versions
Blackberry
Version 12.22.1
Version 12.22.1 quick_fix1
Version 12.22.1 quick_fix2
Version 12.22.1 quick_fix3
Version 12.22.1 quick_fix4
Version 12.22.1 quick_fix5
Version 12.22.1 quick_fix6
Version 12.22.1 quick_fix7

References (1)

Source: secure@blackberry.com
Vendor Advisory

Timeline

No history available yet.