Ad

CVE-2026-59153

LOW CVSS 4.0: 2,1 EPSS 0.18%
Обновлено 8 июля 2026
Anki
Параметр Значение
CVSS 2,1 (LOW)
Устранено в версии 25.09.3
Тип уязвимости CWE-346 (Ошибка проверки источника)
Поставщик Anki
Публичный эксплойт Нет

Anki — программа для создания и просмотра карточек. До 25.09.3 Anki запускала локальный HTTP-сервер для обслуживания мультимедийных файлов и веб-страниц для частей своего интерфейса, но запросы из других источников не блокировались в достаточной степени. Вредоносный веб-сайт потенциально может вызвать побочные запросы к локальному серверу, серьезность которых зависит от браузера и зависит от защиты доступа к частной сети.

Эта проблема исправлена ​​в версии 25.09.3.

Показать оригинальное описание (EN)

Anki is a program for creating and reviewing flashcards. Prior to 25.09.3, Anki launches a local HTTP server to serve media files and web pages for parts of its interface, but requests from other origins were not sufficiently blocked. A malicious website could potentially trigger side-effecting requests to the local server, with severity varying by browser depending on Private Network Access protections. This issue is fixed in version 25.09.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Связанные уязвимости