CVE-2026-32736

MEDIUM CVSS 3.1: 4,3 EPSS 0.03%
Обновлено 19 марта 2026
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 1.0.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Публичный эксплойт Нет

Hytale Modding Wiki — это бесплатный сервис для модов Hytale, где можно размещать свою документацию и вики. Уязвимость небезопасной прямой ссылки на объект (IDOR) в версиях вики до 1.0.0 раскрывает личную информацию авторов модов, включая полные имена и адреса электронной почты, любому авторизованному пользователю, который посещает страницу мода. Любой пользователь, создавший учетную запись, может получить доступ к конфиденциальным данным об авторе, просто перейдя на страницу мода через его ярлык.

Версия 1.0.0 устраняет проблему.

Показать оригинальное описание (EN)

The Hytale Modding Wiki is a free service for Hytale mods to host their documentation & wikis. An Insecure Direct Object Reference (IDOR) vulnerability in versions of the wiki prior to 1.0.0 exposes mod authors' personal information - including full names and email addresses - to any authenticated user who visits a mod page. Any user who creates an account can access sensitive author details by simply navigating to a mod's page via its slug. Version 1.0.0 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1