Ad

CVE-2026-54481

HIGH CVSS 3.1: 7,5 EPSS 0.29%
Обновлено 14 августа 2026
Internal
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Internal
Публичный эксплойт Нет

Жесткие коды внутреннего API HTTP-клиента InsecureSkipVerify:true без переопределения конфигурации (CWE-295)

Показать оригинальное описание (EN)

Internal API HTTP client hardcodes InsecureSkipVerify:true with no config override (CWE-295)

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1