CVE-2026-2737

HIGH CVSS 4.0: 8,5 EPSS 0.00%
Обновлено 3 апреля 2026
Progress
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 12.5.8
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Progress
Публичный эксплойт Нет

В версиях Progress Flowmon до 12.5.8 и 13.0.6 существует уязвимость, из-за которой администратор, щелкающий вредоносную ссылку, предоставленную злоумышленником, может непреднамеренно инициировать непреднамеренные действия в рамках своего аутентифицированного веб-сеанса.

Показать оригинальное описание (EN)

A vulnerability exists in Progress Flowmon versions prior to 12.5.8 and 13.0.6, whereby an administrator who clicks a malicious link provided by an attacker may inadvertently trigger unintended actions within their authenticated web session.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0