Ad

CVE-2026-19987

MEDIUM CVSS 4.0: 6,9 EPSS 0.31%
Обновлено 20 августа 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-548, CWE-552
Публичный эксплойт Нет

В SourceCodester Best Employed Management System 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /assets/uploadImage/Profile/. Такие манипуляции приводят к раскрытию информации через листинг каталогов.

Атаку можно запустить удаленно.

Показать оригинальное описание (EN)

A security vulnerability has been detected in SourceCodester Best Employee Management System 1.0. This affects an unknown function of the file /assets/uploadImage/Profile/. Such manipulation leads to exposure of information through directory listing. It is possible to launch the attack remotely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)