Ad

CVE-2026-19636

MEDIUM CVSS 4.0: 6,0 EPSS 0.16%
Обновлено 19 августа 2026
Tenable
Параметр Значение
CVSS 6,0 (MEDIUM)
Уязвимые версии до 6.9.0
Устранено в версии 6.9.0
Тип уязвимости CWE-1270
Поставщик Tenable
Публичный эксплойт Нет

Была обнаружена проблема, при которой токены CSRF генерировались с использованием предсказуемого метода, что потенциально снижало их эффективность в качестве средства контроля безопасности. Проблема решена путем улучшения случайности и энтропии генерации токенов.

Показать оригинальное описание (EN)

An issue was identified in which CSRF tokens were generated using a predictable method, potentially reducing their effectiveness as a security control. This has been addressed by improving the randomness and entropy of token generation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
6.9.0