Ad

CVE-2026-56860

MEDIUM CVSS 3.1: 5,9 EPSS 0.42%
Обновлено 14 августа 2026
Previously
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-407
Поставщик Previously
Публичный эксплойт Нет

Ранее разрешение относительных путей, содержащих сегменты родительского каталога ('..'), выполняло преобразование строк и перезапись буфера на каждом шаге, что приводило к квадратичной временной сложности и большим затратам на выделение памяти. Теперь разрешение пути работает с байтовым буфером с использованием обратного отслеживания на основе индекса для сегментов «..», устраняя квадратичную временную сложность и значительно сокращая выделение памяти.

Показать оригинальное описание (EN)

Previously, resolving relative paths containing parent directory ('..') segments performed string conversions and buffer rewrites on each step, resulting in quadratic time complexity and high memory allocation overhead. Now, path resolution operates on a byte buffer using index-based backtracking for '..' segments, eliminating the quadratic time complexity and significantly reducing memory allocations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)