CVE-2026-5259

MEDIUM CVSS 4.0: 5,3 EPSS 0.04%
Обновлено 1 апреля 2026
Autohomecorp
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Autohomecorp
Публичный эксплойт Нет

Уязвимость была определена в AutohomeCorp Frostmourne до версии 1.0. Затронутый элемент представляет собой неизвестную функцию файла Frostmourne-monitor/src/main/java/com/autohome/frostmourne/monitor/controller/AlarmController.java компонента предварительного просмотра сигналов тревоги. Выполнение манипуляции может привести к подделке запроса на стороне сервера.

Атака может быть осуществлена ​​удаленно. Эксплойт был публично раскрыт и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was determined in AutohomeCorp frostmourne up to 1.0. The affected element is an unknown function of the file frostmourne-monitor/src/main/java/com/autohome/frostmourne/monitor/controller/AlarmController.java of the component Alarm Preview. Executing a manipulation can lead to server-side request forgery. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

autohomecorp:frostmourne