CVE-2026-40178

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 10 апреля 2026
ajenti
Параметр Значение
CVSS 6,9 (MEDIUM)
Устранено в версии 0.112
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-362 (Состояние гонки)
Поставщик ajenti
Публичный эксплойт Нет

ajenti.plugin.core определяет все необходимые основные элементы, обеспечивающие правильную работу Ajenti. До версии 0.112, если 2FA был активирован, можно было в течение короткого момента после аутентификации пользователя обойти его аутентификацию. Эта уязвимость исправлена ​​в версии 0.112.

Показать оригинальное описание (EN)

ajenti.plugin.core defines all necessary core elements to allow Ajenti to run properly. Prior to 0.112, if the 2FA was activated, it was possible during a short moment after the authentication of an user to bypass its authentication. This vulnerability is fixed in 0.112.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0