Ad

CVE-2026-19733

MEDIUM CVSS 3.1: 5,3 EPSS 0.19%
Обновлено 9 сентября 2026
Yordam Informatics Technology Consulting, Training, And Electronic Systems Industry And Trade Inc.
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Yordam Informatics Technology Consulting, Training, And Electronic Systems Industry And Trade Inc.
Публичный эксплойт Нет

Уязвимость подделки запросов на стороне сервера (SSRF) в компании Yordam Informatics Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Программа автоматизации библиотечной информации и документов позволяет подделывать запросы на стороне сервера. Эта проблема затрагивает программу автоматизации библиотечной информации и документов: до версии 22.2.

Показать оригинальное описание (EN)

Server-Side request forgery (SSRF) vulnerability in Yordam Informatics Technology Consulting, Training, and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows Server Side Request Forgery. This issue affects Library Information and Document Automation Program: before v22.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

yordam informatics technology consulting, training, and electronic systems industry and trade inc.:library information and document automation program