CVE-2026-1502

MEDIUM CVSS 4.0: 5,7 EPSS 0.06%
Обновлено 11 апреля 2026
CR
Параметр Значение
CVSS 5,7 (MEDIUM)
Поставщик CR
Публичный эксплойт Нет

Байты CR/LF не были отклонены заголовками туннеля прокси-сервера HTTP-клиента или хостом.

Показать оригинальное описание (EN)

CR/LF bytes were not rejected by HTTP client proxy tunnel headers or host.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0