CVE-2026-4549

LOW CVSS 4.0: 2,3 EPSS 0.01%
Обновлено 23 марта 2026
mickasmt
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-639 (Обход авторизации), CWE-285 (Некорректная авторизация)
Поставщик mickasmt
Публичный эксплойт Нет

В mickasmt next-saas-stripe-starter 1.0.0 обнаружена ошибка. Этой проблеме подвержена функция openCustomerPortal файла action/open-customer-portal.ts компонента Stripe API. Данная манипуляция вызывает обход авторизации.

Возможна удаленная эксплуатация атаки. Сложность атаки достаточно высока. Известно, что эксплуатация трудна.

Показать оригинальное описание (EN)

A flaw has been found in mickasmt next-saas-stripe-starter 1.0.0. Affected by this issue is the function openCustomerPortal of the file actions/open-customer-portal.ts of the component Stripe API. This manipulation causes authorization bypass. Remote exploitation of the attack is possible. The complexity of an attack is rather high. The exploitation is known to be difficult.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0