CVE-2026-3137

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 25 февраля 2026
Codeastro
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-121 (Переполнение буфера в стеке), CWE-787 (Запись за пределами буфера)
Поставщик Codeastro
Публичный эксплойт Нет

В системе заказа еды CodeAstro 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла food_ordering.exe. Подобные манипуляции приводят к переполнению буфера стека.

Атака может быть выполнена только из локальной среды. Эксплойт был раскрыт публично и может быть использован.

Показать оригинальное описание (EN)

A security vulnerability has been detected in CodeAstro Food Ordering System 1.0. This affects an unknown function of the file food_ordering.exe. Such manipulation leads to stack-based buffer overflow. The attack can only be performed from a local environment. The exploit has been disclosed publicly and may be used.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Codeastro Food_Ordering_System
cpe:2.3:a:codeastro:food_ordering_system:1.0:*:*:*:*:*:*:*