CVE-2026-3070

MEDIUM CVSS 4.0: 5,3 EPSS 0.05%
Обновлено 24 февраля 2026
Remyandrade
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода), CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Remyandrade
Публичный эксплойт Нет

В приложении SourceCodester Modern Image Gallery 1.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестную функциональность файла upload.php. Манипулирование именем файла аргумента приводит к созданию межсайтовых сценариев.

Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was detected in SourceCodester Modern Image Gallery App 1.0. Affected by this vulnerability is an unknown functionality of the file upload.php. The manipulation of the argument filename results in cross site scripting. The attack may be launched remotely. The exploit is now public and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Remyandrade Modern_Image_Gallery_App
cpe:2.3:a:remyandrade:modern_image_gallery_app:1.0:*:*:*:*:*:*:*