Ad

CVE-2026-46688

MEDIUM CVSS 4.0: 6,9 EPSS 0.25%
Обновлено 13 августа 2026
PHP
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик PHP
Публичный эксплойт Нет

Система бронирования конференц-залов (MRBS) — это приложение на основе PHP для бронирования конференц-залов. До версии 1.12.2 можно было сделать неаутентифицированный запрос на перенаправление пользователя в местоположение, указанное в запросе. Это позволяет злоумышленнику создать специально созданный URL-адрес для установки MRBS, который приведет к перенаправлению пользователя, щелкнувшего по нему, на URL-адрес перенаправления, указанный злоумышленником, который может быть, например, поддельной страницей входа в MRBS.

Версия 1.12.2 содержит исправление. Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

The Meeting Room Booking System (MRBS) is a PHP-based application for booking meeting rooms. Prior to version 1.12.2, an unauthenticated request can be made to redirect the user to a query-specified location. This allows an attacker to create a specially-crafted URL to an MRBS installation that will cause the user who clicks it to be redirected to the attacker-specified redirect URL, which could be a spoofed MRBS login page, for example. Version 1.12.2 contains a fix. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0