CVE-2026-3446

MEDIUM CVSS 4.0: 6,0 EPSS 0.03%
Обновлено 10 апреля 2026
Параметр Значение
CVSS 6,0 (MEDIUM)
Публичный эксплойт Нет

При вызове base64.b64decode() или связанных с ним функций процесс декодирования останавливается после обнаружения первого дополненного четырехугольника, независимо от того, есть ли еще информация для обработки. Это может привести к принятию данных, которые могут обрабатываться по-другому другими реализациями. Используйте «validate=True», чтобы включить более строгую обработку данных base64.

Показать оригинальное описание (EN)

When calling base64.b64decode() or related functions the decoding process would stop after encountering the first padded quad regardless of whether there was more information to be processed. This can lead to data being accepted which may be processed differently by other implementations. Use "validate=True" to enable stricter processing of base64 data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0