Ad

CVE-2026-103057

MEDIUM CVSS 4.0: 5,3 EPSS 0.25%
Обновлено 30 сентября 2026
Redis
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 12.0.0
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Redis
Публичный эксплойт Нет

AiSOC versions 5.1.0 before 12.0.0 contain an authentication bypass vulnerability in the realtime service internal endpoints POST /internal/agent-event and POST /internal/push. Attackers can post arbitrary events with spoofed tenant identifiers to broadcast malicious content over WebSocket and Redis SSE channels or send unauthorized notifications to registered devices.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0