Ad

CVE-2026-58428

MEDIUM CVSS 3.1: 6,5 EPSS 0.33%
Обновлено 14 августа 2026
Release
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-424, CWE-434 (Неограниченная загрузка файлов)
Поставщик Release
Публичный эксплойт Нет

Обход разрешенного списка расширений вложений выпуска через форму редактирования веб-релиза (вариант CVE-2025-68939)

Показать оригинальное описание (EN)

Release attachment extension allowlist bypass via web release edit form (variant of CVE-2025-68939)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1