Ad

CVE-2025-65518

HIGH CVSS 3.1: 7,5 EPSS 0.55%
Обновлено 30 января 2026
Webpros
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 8.0.1 — 18.0.73
Устранено в версии 18.0.73
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Webpros
Публичный эксплойт Нет

Plesk Obsidian версий с 8.0.1 по 18.0.73 уязвим к состоянию отказа в обслуживании (DoS). Уязвимость существует в конечной точке get_password.php, где созданный запрос, содержащий вредоносную полезную нагрузку, может привести к постоянной перезагрузке затронутого веб-интерфейса, что делает службу недоступной для законных пользователей. Злоумышленник может воспользоваться этой проблемой удаленно без аутентификации, что приведет к постоянной доступности затронутого экземпляра Plesk Obsidian.

Показать оригинальное описание (EN)

Plesk Obsidian versions 8.0.1 through 18.0.73 are vulnerable to a Denial of Service (DoS) condition. The vulnerability exists in the get_password.php endpoint, where a crafted request containing a malicious payload can cause the affected web interface to continuously reload, rendering the service unavailable to legitimate users. An attacker can exploit this issue remotely without authentication, resulting in a persistent availability impact on the affected Plesk Obsidian instance.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Webpros Plesk_Obsidian
cpe:2.3:a:webpros:plesk_obsidian:*:*:*:*:*:*:*:*
8.0.1 18.0.73