Ad

CVE-2026-101056

MEDIUM CVSS 4.0: 6,9 EPSS 0.19%
Обновлено 28 сентября 2026
Cloudreve
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 4.16.1
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Cloudreve
Публичный эксплойт Нет

Cloudreve before 4.16.1 fails to revalidate share access when restoring cached navigator state from a context_hint UUID. Attackers who previously had valid share access can replay the cached hint to generate signed file URLs for up to 300 seconds after the share is deleted, expires, or reaches zero remaining downloads.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0