CVE-2026-1698

MEDIUM CVSS 4.0: 5,3 EPSS 0.05%
Обновлено 26 февраля 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 15.0.0 — 16.3.3
Тип уязвимости CWE-644
Публичный эксплойт Нет

Уязвимость атаки через заголовок HTTP-хоста затрагивает WebClient и веб-приложения WebScheduler PcVue в версиях с 15.0.0 по 16.3.3, что позволяет удаленному злоумышленнику внедрять вредоносные полезные данные, которые манипулируют поведением на стороне сервера. Эта уязвимость затрагивает только конечные точки /Authentication/ExternalLogin, /Authentication/AuthorizationCodeCallback и /Authentication/Logout. веб-приложений WebClient и WebScheduler.

Показать оригинальное описание (EN)

A HTTP Host header attack vulnerability affects WebClient and the WebScheduler web apps of PcVue in version 15.0.0 through 16.3.3 included, allowing a remote attacker to inject harmful payloads that manipulate server-side behavior. This vulnerability only affects the endpoints /Authentication/ExternalLogin, /Authentication/AuthorizationCodeCallback and /Authentication/Logout of the WebClient and WebScheduler web apps.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)