CVE-2026-40043

HIGH CVSS 4.0: 7,1 EPSS 0.07%
Обновлено 17 апреля 2026
Pachno
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Pachno
Публичный эксплойт Нет

Pachno 1.0.6 содержит уязвимость обхода аутентификации в действии runSwitchUser(), которая позволяет аутентифицированным пользователям с низким уровнем привилегий повышать привилегии, манипулируя файлом cookie original_username. Злоумышленники могут установить любое значение файла cookie original_username, контролируемого клиентом, и запросить переключение на идентификатор пользователя 1, чтобы получить токены сеанса или хэши паролей, принадлежащие учетным записям администратора.

Показать оригинальное описание (EN)

Pachno 1.0.6 contains an authentication bypass vulnerability in the runSwitchUser() action that allows authenticated low-privilege users to escalate privileges by manipulating the original_username cookie. Attackers can set the client-controlled original_username cookie to any value and request a switch to user ID 1 to obtain session tokens or password hashes belonging to administrator accounts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0