CVE-2026-30968

HIGH CVSS 4.0: 8,6 EPSS 0.06%
Обновлено 13 марта 2026
Coralos
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 1.1.0
Устранено в версии 1.1.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Coralos
Публичный эксплойт Нет

Coral Server — это открытая инфраструктура совместной работы, обеспечивающая связь, координацию, доверие и платежи в Интернете агентов. До версии 1.1.0 конечная точка SSE (/sse/v1/...) в Coral Server не проверяла строго, является ли подключающийся агент законным участником сеанса. Теоретически это может сделать возможным несанкционированное внедрение или наблюдение сообщений.

Эта уязвимость исправлена ​​в версии 1.1.0.

Показать оригинальное описание (EN)

Coral Server is open collaboration infrastructure that enables communication, coordination, trust and payments for The Internet of Agents. Prior to 1.1.0, the SSE endpoint (/sse/v1/...) in Coral Server did not strongly validate that a connecting agent was a legitimate participant in the session. This could theoretically allow unauthorized message injection or observation. This vulnerability is fixed in 1.1.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Coralos Coral_Server
cpe:2.3:a:coralos:coral_server:*:*:*:*:*:*:*:*
1.1.0

Связанные уязвимости