CVE-2026-23923

MEDIUM CVSS 4.0: 6,9 EPSS 0.06%
Обновлено 25 марта 2026
PHP
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-470
Поставщик PHP
Публичный эксплойт Нет

Злоумышленник, не прошедший проверку подлинности, может использовать действие Frontend «Проверить» для слепого создания экземпляров произвольных классов PHP. Влияние зависит от настройки среды, но на данный момент кажется ограниченным.

Показать оригинальное описание (EN)

An unauthenticated attacker can exploit the Frontend 'validate' action to blindly instantiate arbitrary PHP classes. The impact depends on environment setup but appears limited at this time.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)