Ad

CVE-2026-15658

HIGH CVSS 3.1: 8,1 EPSS 0.20%
Обновлено 31 июля 2026
foreUP
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик foreUP
Публичный эксплойт Нет

Уязвимость в клиентском REST API forUP позволяет любому прошедшему проверку подлинности клиенту с низким уровнем привилегий получить доступ к конечной точке, которая возвращает записи других пользователей без проверки того, что вызывающий объект владеет данными, связанными с этой записью.

Показать оригинальное описание (EN)

A vulnerability in the foreUP customer REST API allows any authenticated, low-privilege customer to access an endpoint that returns the records of other users without checking that the caller owns the data associated with that record.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1