CVE-2026-3401

LOW CVSS 4.0: 2,3 EPSS 0.08%
Обновлено 2 марта 2026
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-613
Публичный эксплойт Нет

В веб-системе управления фармацевтической продукцией SourceCodester 1.0 была обнаружена уязвимость. Это влияет на неизвестную часть. Эта манипуляция приводит к истечении срока действия сеанса.

Возможна удаленная эксплуатация атаки. Сложность атаки достаточно высока. Указывается, что эксплуатация затруднена.

Эксплойт стал общедоступным и может быть использован для атак.

Показать оригинальное описание (EN)

A weakness has been identified in SourceCodester Web-based Pharmacy Product Management System 1.0. This affects an unknown part. This manipulation causes session expiration. Remote exploitation of the attack is possible. The complexity of an attack is rather high. It is indicated that the exploitability is difficult. The exploit has been made available to the public and could be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)