CVE-2026-27460

MEDIUM CVSS 3.1: 6,5 EPSS 0.05%
Обновлено 10 апреля 2026
Tandoor
Параметр Значение
CVSS 6,5 (MEDIUM)
Устранено в версии 2.6.5
Тип уязвимости CWE-409
Поставщик Tandoor
Публичный эксплойт Нет

Tandoor Recipes — приложение для управления рецептами, планирования блюд и составления списков покупок. До версии 2.6.5 критическая уязвимость типа «отказ в обслуживании» (DoS) была в функции импорта рецептов. Эта уязвимость позволяет аутентифицированному пользователю вывести из строя сервер или существенно снизить его производительность, загрузив ZIP-файл большого размера (ZIP Bomb).

Эта уязвимость исправлена ​​в версии 2.6.5.

Показать оригинальное описание (EN)

Tandoor Recipes is an application for managing recipes, planning meals, and building shopping lists. Prior to 2.6.5, a critical Denial of Service (DoS) vulnerability was in the recipe import functionality. This vulnerability allows an authenticated user to crash the server or make a significantly degrade its performance by uploading a large size ZIP file (ZIP Bomb). This vulnerability is fixed in 2.6.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)