CVE-2026-2376

MEDIUM CVSS 3.1: 4,9 EPSS 0.03%
Обновлено 12 марта 2026
mirror-registry
Параметр Значение
CVSS 4,9 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик mirror-registry
Публичный эксплойт Нет

В зеркальном реестре была обнаружена уязвимость, из-за которой аутентифицированный пользователь может обманным путем заставить систему получить доступ к непредусмотренным внутренним или ограниченным системам, предоставив вредоносные веб-адреса. Когда приложение обрабатывает эти адреса, оно автоматически следует перенаправлениям, не проверяя конечный пункт назначения, что позволяет злоумышленникам направлять запросы к системам, к которым у них не должно быть доступа.

Показать оригинальное описание (EN)

A flaw was found in mirror-registry where an authenticated user can trick the system into accessing unintended internal or restricted systems by providing malicious web addresses. When the application processes these addresses, it automatically follows redirects without verifying the final destination, allowing attackers to route requests to systems they should not have access to.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1