CVE-2026-40163

HIGH CVSS 3.1: 8,2 EPSS 0.10%
Обновлено 10 апреля 2026
Saltcorn
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 1.4.5
Тип уязвимости CWE-22 (Обход пути)
Поставщик Saltcorn
Публичный эксплойт Нет

Saltcorn — это расширяемый конструктор приложений для баз данных с открытым исходным кодом, не требующий написания кода. До версий 1.4.5, 1.5.5 и 1.6.0-beta.4 конечная точка POST /sync/offline_changes позволяла неаутентифицированному злоумышленнику создавать произвольные каталоги и записывать файлchanges.json с контролируемым злоумышленником содержимым JSON в любом месте файловой системы сервера. Конечная точка GET /sync/upload_finished позволяет неаутентифицированному злоумышленнику просматривать произвольное содержимое каталога и читать определенные файлы JSON.

Эта уязвимость исправлена ​​в версиях 1.4.5, 1.5.5 и 1.6.0-beta.4.

Показать оригинальное описание (EN)

Saltcorn is an extensible, open source, no-code database application builder. Prior to 1.4.5, 1.5.5, and 1.6.0-beta.4, the POST /sync/offline_changes endpoint allows an unauthenticated attacker to create arbitrary directories and write a changes.json file with attacker-controlled JSON content anywhere on the server filesystem. The GET /sync/upload_finished endpoint allows an unauthenticated attacker to list arbitrary directory contents and read specific JSON files. This vulnerability is fixed in 1.4.5, 1.5.5, and 1.6.0-beta.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)