Ad

CVE-2026-49262

LOW CVSS 3.1: 3,0 EPSS 0.13%
Обновлено 12 августа 2026
In
Параметр Значение
CVSS 3,0 (LOW)
Уязвимые версии до 0.10.4
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик In
Публичный эксплойт Нет

В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и фактическим этапом HTTP-запроса существует состояние гонки между временем проверки и временем использования (TOCTOU), что позволяет злоумышленникам получить доступ к внутренним сетевым ресурсам и конечным точкам облачных метаданных. Версия 0.10.4 устраняет проблему.

Показать оригинальное описание (EN)

In the Aimeos Pagible content management system prior to version 0.10.4, the administrative proxy route (`cmsproxy`) is vulnerable to a Server-Side Request Forgery (SSRF) attack via DNS Rebinding. A Time-of-Check to Time-of-Use (TOCTOU) race condition exists between the URL validation phase and the actual HTTP request phase, allowing attackers to access internal network resources and cloud metadata endpoints. Version 0.10.4 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1