Ad

CVE-2026-41237

HIGH CVSS 4.0: 8,6 EPSS 0.27%
Обновлено 22 июля 2026
Froxlor
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-74 (Внедрение)
Поставщик Froxlor
Публичный эксплойт Нет

Froxlor — это программное обеспечение для администрирования серверов с открытым исходным кодом. В версии 2.3.6 и ранее регулярное выражение записи LOC использует `\s+`, которое соответствует символам новой строки (позволяя проходить встроенным символам новой строки), TLSA `matchingType=0` не имеет верхней границы длины шестнадцатеричных данных, и все валидаторы возвращают необработанные входные данные без экранирования файла зоны. Версия 2.3.7 содержит обновленный патч.

Показать оригинальное описание (EN)

Froxlor is open source server administration software. In version 2.3.6 and earlier, the LOC record regex uses `\s+` which matches newlines (allowing embedded newlines to pass), TLSA `matchingType=0` has no upper bound on hex data length, and all validators return raw input without zone-file escaping. Version 2.3.7 contains an updated patch.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)