CVE-2026-23536

HIGH CVSS 3.1: 7,5 EPSS 0.10%
Обновлено 23 марта 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Публичный эксплойт Нет

В конечной точке `/read-document` сервера Feast Feature Server была обнаружена проблема безопасности, которая позволяет неаутентифицированному удаленному злоумышленнику читать любой файл, доступный серверному процессу. Отправив специально созданный запрос HTTP POST, злоумышленник может обойти предполагаемые ограничения доступа и потенциально получить конфиденциальные системные файлы, конфигурации приложений и учетные данные.

Показать оригинальное описание (EN)

A security issue was discovered in the Feast Feature Server's `/read-document` endpoint that allows an unauthenticated remote attacker to read any file accessible to the server process. By sending a specially crafted HTTP POST request, an attacker can bypass intended access restrictions to potentially retrieve sensitive system files, application configurations, and credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)