CVE-2026-2405

MEDIUM CVSS 4.0: 5,3 EPSS 0.05%
Обновлено 17 апреля 2026
CWE-400
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик CWE-400
Публичный эксплойт Нет

CWE-400 Существует уязвимость неконтролируемого потребления ресурсов, которая может привести к чрезмерному созданию zip-файла и отказу в обслуживании, когда пользователь веб-администратора заполняет систему запросами POST /helpabout.

Показать оригинальное описание (EN)

CWE-400 Uncontrolled Resource Consumption vulnerability exists that could cause excessive troubleshooting zip file creation and denial of service when a Web Admin user floods the system with POST /helpabout requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0