CVE-2026-2957

MEDIUM CVSS 4.0: 5,3 EPSS 0.06%
Обновлено 23 февраля 2026
Java
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов)
Поставщик Java
Публичный эксплойт Нет

Обнаружена слабость в qinming99 dst-admin до версии 1.5.0. Это влияет на функцию deleteBackup файла src/main/java/com/tugos/dst/admin/controller/BackupController.java компонента File Handler. Эта манипуляция вызывает отказ в обслуживании.

Атака может быть инициирована удаленно. Эксплойт стал общедоступным и может быть использован для атак. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A weakness has been identified in qinming99 dst-admin up to 1.5.0. This impacts the function deleteBackup of the file src/main/java/com/tugos/dst/admin/controller/BackupController.java of the component File Handler. This manipulation causes denial of service. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0