Ad

CVE-2026-58431

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 14 августа 2026
Public-only
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Public-only
Публичный эксплойт Нет

Ограничение токенов API только для общедоступных не применяется к маршрутам командного API.

Показать оригинальное описание (EN)

Public-only API token restriction is not enforced on team API routes

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1