Ad

CVE-2026-21889

LOW CVSS 4.0: 2,3 EPSS 0.34%
Обновлено 14 января 2026
Weblateorg
Параметр Значение
CVSS 2,3 (LOW)
Устранено в версии 5.15.2
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Weblateorg
Публичный эксплойт Нет

Weblate — это веб-инструмент локализации. До версии 5.15.2 изображения скриншотов обслуживались напрямую HTTP-сервером без надлежащего контроля доступа. Это может позволить неаутентифицированному пользователю получить доступ к снимкам экрана после угадывания имени файла.

Эта уязвимость исправлена ​​в версии 5.15.2.

Показать оригинальное описание (EN)

Weblate is a web based localization tool. Prior to 5.15.2, the screenshot images were served directly by the HTTP server without proper access control. This could allow an unauthenticated user to access screenshots after guessing their filename. This vulnerability is fixed in 5.15.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

weblateorg:weblate