CVE-2026-1835

MEDIUM CVSS 4.0: 5,3 EPSS 0.01%
Обновлено 4 февраля 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Missing Authorization (Отсутствие авторизации)), CWE-352 (Cross-Site Request Forgery (CSRF) (Подделка межсайтовых запросов))
Публичный эксплойт Нет

В lcg0124 BootDo была обнаружена уязвимость до e93dd428ef6f5c881aa74d49a2099ab0cf1e0fcb. Это влияет на неизвестную часть. Манипулирование приводит к подделке межсайтового запроса.

Атаку можно провести удаленно. Эксплойт общедоступен и может быть использован. Этот продукт использует стратегию непрерывного выпуска для обеспечения непрерывной доставки.

Поэтому сведения о версии затронутых или обновленных выпусков указать невозможно.

Показать оригинальное описание (EN)

A vulnerability was identified in lcg0124 BootDo up to e93dd428ef6f5c881aa74d49a2099ab0cf1e0fcb. This affects an unknown part. The manipulation leads to cross-site request forgery. The attack is possible to be carried out remotely. The exploit is publicly available and might be used. This product adopts a rolling release strategy to maintain continuous delivery. Therefore, version details for affected or updated releases cannot be specified.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0