Ad

CVE-2026-15617

CRITICAL CVSS 3.1: 9,1 EPSS 0.15%
Обновлено 27 июля 2026
Logto
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-178
Поставщик Logto
Публичный эксплойт Нет

Logto выполняет поиск субъектов без нормализации строк электронной почты и идентификаторов, что позволяет избежать конфликтов субъектов и несанкционированного доступа к учетной записи через идентификаторы, различающиеся по регистру или Unicode.

Показать оригинальное описание (EN)

Logto performs principal lookup without normalizing email and identifier strings, enabling principal collision and unauthorized account access via case- or Unicode-different identities.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)