Ad

CVE-2026-58510

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 13 августа 2026
GHSA-8fwc-qjw5-rvgp
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-281, CWE-359
Поставщик GHSA-8fwc-qjw5-rvgp
Публичный эксплойт Нет

Исправление GHSA-8fwc-qjw5-rvgp ClearRepoWatches не применяется к пути API EditRepo — путь дочернего кода сохраняет устаревшие наблюдения в общедоступном > частном порядке.

Показать оригинальное описание (EN)

GHSA-8fwc-qjw5-rvgp ClearRepoWatches fix not applied to API EditRepo path — sister code path retains stale watches on public->private

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1