CVE-2026-27807

MEDIUM CVSS 3.1: 4,9 EPSS 0.04%
Обновлено 6 марта 2026
Markus
Параметр Значение
CVSS 4,9 (MEDIUM)
Устранено в версии 2.9.4
Тип уязвимости CWE-776
Поставщик Markus
Публичный эксплойт Нет

MarkUs — это веб-приложение для отправки и оценки студенческих заданий. До версии 2.9.4 MarkUs позволял преподавателям курса загружать файлы YAML для создания/обновления различных объектов (например, настроек заданий). Эти файлы YAML анализируются с включенными псевдонимами.

Эта проблема исправлена ​​в версии 2.9.4.

Показать оригинальное описание (EN)

MarkUs is a web application for the submission and grading of student assignments. Prior to version 2.9.4, MarkUs allows course instructors to upload YAML files to create/update various entities (e.g., assignment settings). These YAML files are parsed with aliases enabled. This issue has been patched in version 2.9.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости