CVE-2026-2328

HIGH CVSS 3.1: 7,5 EPSS 0.03%
Обновлено 30 марта 2026
An
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-790
Поставщик An
Публичный эксплойт Нет

Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться недостаточной проверкой входных данных для доступа к серверным компонентам за пределами их предполагаемой области посредством обхода пути, что приведет к раскрытию конфиденциальной информации.

Показать оригинальное описание (EN)

An unauthenticated remote attacker can exploit insufficient input validation to access backend components beyond their intended scope via path traversal, resulting in exposure of sensitive information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)