Ad

CVE-2026-19233

HIGH CVSS 4.0: 8,6 EPSS 0.70%
Обновлено 10 сентября 2026
CWE-918
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик CWE-918
Публичный эксплойт Нет

CWE-918: существует уязвимость подделки запросов на стороне сервера (SSRF), которая может привести к несанкционированному выполнению команд и раскрытию данных сервера, когда злоумышленник с привилегированной учетной записью отправляет созданные непроверенные параметры на конечную точку сервера.

Показать оригинальное описание (EN)

CWE-918: Server-Side Request Forgery (SSRF) vulnerability exists that could cause unauthorized command execution and disclosure of server data when an attacker with a privileged account sends crafted, unvalidated parameters to a server endpoint.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0