Ad

CVE-2026-14219

MEDIUM CVSS 3.1: 5,4 EPSS 0.16%
Обновлено 4 августа 2026
URL
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 26.1.
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик URL
Публичный эксплойт Нет

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources допускает фишинг. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 до 26.1.

Показать оригинальное описание (EN)

URL redirection to untrusted site ('open redirect') vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Phishing. This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1