Ad

CVE-2026-11838

MEDIUM CVSS 3.1: 4,3 EPSS 0.18%
Обновлено 9 сентября 2026
Yordam Informatics Technology Consulting, Training, And Electronic Systems Industry And Trade Inc.
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Yordam Informatics Technology Consulting, Training, And Electronic Systems Industry And Trade Inc.
Публичный эксплойт Нет

Отсутствие аутентификации для критически важной функциональной уязвимости в системе резервирования библиотек Yordam Informatics Technology Consulting, Training and Electronic Systems Industry and Trade Inc., позволяющей манипулировать входными данными. Эта проблема затрагивает систему резервирования библиотек: до версии 22.2.

Показать оригинальное описание (EN)

Missing authentication for critical function vulnerability in Yordam Informatics Technology Consulting, Training, and Electronic Systems Industry and Trade Inc. Library Reservation System allows Input Data Manipulation. This issue affects Library Reservation System: before v22.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

yordam informatics technology consulting, training, and electronic systems industry and trade inc.:library reservation system