Ad

CVE-2026-48098

HIGH CVSS 3.1: 7,3 EPSS 0.13%
Обновлено 8 августа 2026
0X5T4L1N
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 2.0.0
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-250
Поставщик 0X5T4L1N
Публичный эксплойт Нет

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 выполняют привилегированные системные команды с использованием `sudo` и `shell=True` непосредственно внутри логики приложения. В средах, где включен sudo без пароля (`NOPASSWD`), привилегированные команды могут выполняться автоматически без явного подтверждения пользователя.

Версия 2.0.0 устраняет проблему.

Показать оригинальное описание (EN)

NexTor IP Changer is a command-line tool that leverages the Tor network to periodically rotate a user's IP address. Versions prior to 2.0.0 execute privileged system commands using `sudo` and `shell=True` directly inside application logic. In environments where passwordless sudo (`NOPASSWD`) is enabled, privileged commands may execute silently without explicit user confirmation. Version 2.0.0 fixes the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

0x5t4l1n:nextor_ip_changer

Связанные уязвимости