Ad

CVE-2026-19651

HIGH CVSS 3.1: 7,4 EPSS 0.26%
Обновлено 9 сентября 2026
IBM
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик IBM
Публичный эксплойт Нет

IBM Enterprise Build версий Quarkus 3.27.1–3.27.5 и 3.33.1–3.33.3 может позволить злоумышленнику обойти авторизацию путем манипулирования параметрами запроса URL-адреса из-за неправильного сопоставления значений с ненадежным вводом строки запроса.

Показать оригинальное описание (EN)

IBM Enterprise Build of Quarkus 3.27.1 through 3.27.5, and 3.33.1 through 3.33.3 could allow an attacker to bypass authorization by manipulating URL query parameters due to incorrect mapping of values to untrusted query string input.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1