Ad

CVE-2026-3418

CRITICAL CVSS 3.1: 9,1 EPSS 0.52%
Обновлено 7 августа 2026
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Публичный эксплойт Нет

Системный REST API принимает загрузку файлов, предоставленных пользователем, без принудительной проверки типа файла или места назначения, что позволяет записывать файлы в произвольные места, доступные серверу. Для эксплуатации требуется аутентифицированный административный доступ с привилегиями издателя. Успешная эксплуатация позволяет авторизованному издателю загружать файлы в места, доступные серверу.

В зависимости от среды развертывания и способа обработки загруженных файлов это может привести к выполнению загруженного контента, что потенциально может привести к удаленному выполнению кода.

Показать оригинальное описание (EN)

The System REST API accepts user-supplied file uploads without enforcing sufficient validation on the file type or destination, allowing files to be written to arbitrary server-accessible locations. Exploitation requires authenticated administrative access with publisher privileges. Successful exploitation permits an authenticated publisher to upload files to server-accessible locations. Depending on the deployment environment and how uploaded files are handled, this could lead to the execution of uploaded content, potentially resulting in remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1