Ad

CVE-2026-54366

HIGH CVSS 4.0: 8,7 EPSS 0.29%
Обновлено 30 июля 2026
CentreStack
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 17.4
Тип уязвимости CWE-611
Поставщик CentreStack
Публичный эксплойт Нет

CentreStack до 17.4 содержит уязвимость внедрения внешнего объекта XML (XXE), которая позволяет неаутентифицированным злоумышленникам получать произвольные файлы путем предоставления вредоносного URL-адреса обработчику конфигурации хранилища SharePoint. Злоумышленники могут отправить созданный запрос к неаутентифицированной конечной точке StorageConfig, заставляя сервер получать и анализировать контролируемый злоумышленником XML, содержащий внешние ссылки DTD, что приводит к внеполосной фильтрации конфиденциальных файлов, таких как Web.config, которые могут содержать учетные данные базы данных и материалы криптографических ключей.

Показать оригинальное описание (EN)

CentreStack before 17.4 contains an XML external entity (XXE) injection vulnerability that allows unauthenticated attackers to exfiltrate arbitrary files by supplying a malicious URL to the SharePoint storage configuration handler. Attackers can send a crafted request to the unauthenticated StorageConfig endpoint causing the server to fetch and parse attacker-controlled XML containing external DTD references, resulting in out-of-band file exfiltration of sensitive files such as Web.config, which may contain database credentials and cryptographic key material.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)