CVE-2026-4208

HIGH CVSS 4.0: 7,7 EPSS 0.07%
Обновлено 17 марта 2026
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Публичный эксплойт Нет

Расширению не удается правильно сбросить сгенерированный код MFA после успешной аутентификации. Это приводит к возможному обходу MFA для будущих попыток входа в систему путем предоставления пустой строки в качестве кода MFA поставщику расширений MFA.

Показать оригинальное описание (EN)

The extension fails to properly reset the generated MFA code after successful authentication. This leads to a possible MFA bypass for future login attempts by providing an empty string as MFA code to the extensions MFA provider.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0