CVE-2025-15509

HIGH CVSS 4.0: 7,1 EPSS 0.01%
Обновлено 27 февраля 2026
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Публичный эксплойт Нет

Модуль SmartRemote имеет недостаточные ограничения на загрузку URL-адресов, что может привести к некоторой утечке информации.

Показать оригинальное описание (EN)

The SmartRemote module has insufficient restrictions on loading URLs, which may lead to some information leakage.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0