Ad

CVE-2026-56765

CRITICAL CVSS 4.0: 9,3 EPSS 0.36%
Обновлено 10 июля 2026
Vikunja
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 2.2.1
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Vikunja
Публичный эксплойт Нет

Vikunja до версии 2.2.1 содержит ошибку авторизации, при которой конечная точка LinkSharing.ReadAll предоставляет хэши общих ресурсов пользователям с доступом на чтение, что позволяет повысить разрешения до общих ресурсов уровня администратора. Конечная точка GetTaskAttachment выполняет проверку разрешений по идентификаторам задач, предоставленным пользователем, но извлекает вложения по последовательному идентификатору без проверки владельца, что позволяет злоумышленникам загружать и удалять все вложения файлов во всех проектах в масштабе всего экземпляра.

Показать оригинальное описание (EN)

Vikunja before 2.2.1 contains an authorization flaw where the LinkSharing.ReadAll endpoint exposes share hashes to users with read access, enabling permission escalation to admin-level shares. The GetTaskAttachment endpoint performs permission checks against user-supplied task IDs but fetches attachments by sequential ID without verifying ownership, allowing attackers to download and delete all file attachments across all projects instance-wide.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0