Ad

CVE-2026-16999

MEDIUM CVSS 3.1: 6,3 EPSS 0.13%
Обновлено 12 августа 2026
Ministry Of Justice
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 5.4.17.
Тип уязвимости CWE-611
Поставщик Ministry Of Justice
Публичный эксплойт Нет

Неправильное ограничение уязвимости ссылки на внешний объект XML в редакторе документов UYAP Министерства юстиции делает возможным внешнее связывание сериализованных данных. Эта проблема затрагивает редактор документов UYAP: с 4.5.17 по 5.4.17.

Показать оригинальное описание (EN)

Improper restriction of XML external entity reference vulnerability in Ministry of Justice UYAP Document Editor allows Serialized Data External Linking. This issue affects UYAP Document Editor: from 4.5.17 before 5.4.17.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

ministry of justice:uyap document editor