CVE-2026-32287

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 30 марта 2026
Boolean
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Boolean
Публичный эксплойт Нет

Логические выражения XPath, имеющие значение true, могут вызвать бесконечный цикл в LogicalQuery.Select, что приведет к 100% загрузке ЦП. Это может быть вызвано селекторами верхнего уровня, такими как «1=1» или «true()».

Показать оригинальное описание (EN)

Boolean XPath expressions that evaluate to true can cause an infinite loop in logicalQuery.Select, leading to 100% CPU usage. This can be triggered by top-level selectors such as "1=1" or "true()".

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1