CVE-2026-3013

HIGH CVSS 4.0: 8,7 EPSS 0.28%
Обновлено 11 марта 2026
Coppermine Photo
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 1.6.09 — 1.6.27
Устранено в версии 1.6.28
Тип уязвимости CWE-22 (Обход пути)
Поставщик Coppermine Photo
Публичный эксплойт Нет

Фотогалерея Coppermine в версиях с 1.6.09 по 1.6.27 уязвима для обхода пути. Удаленный злоумышленник, не прошедший проверку подлинности, может использовать уязвимую конечную точку и создавать полезные данные, позволяющие читать содержимое любого файла, доступного процессу веб-сервера. Эта проблема была исправлена ​​в версии 1.6.28.

Показать оригинальное описание (EN)

Coppermine Photo Gallery in versions 1.6.09 through 1.6.27 is vulnerable to path traversal. Unauthenticated remote attacker is able to exploit a vulnerable endpoint and construct payloads that allow to read content of any file accessible by the the web server process.This issue was fixed in version 1.6.28.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)