CVE-2026-4374

HIGH CVSS 4.0: 8,8 EPSS 0.05%
Обновлено 1 апреля 2026
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-611
Публичный эксплойт Нет

Неправильное ограничение уязвимости ссылки на внешний объект XML в RTI Connext Professional (служба маршрутизации, сборщик наблюдаемых данных, служба записи, служба очередей, служба обнаружения облаков) позволяет осуществлять внешнее связывание сериализованных данных, сериализацию данных...

Показать оригинальное описание (EN)

Improper Restriction of XML External Entity Reference vulnerability in RTI Connext Professional (Routing Service,Observability Collector,Recording Service,Queueing Service,Cloud Discovery Service) allows Serialized Data External Linking, Data Serializat...

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)