CVE-2026-5936

HIGH CVSS 3.1: 8,5 EPSS 0.03%
Обновлено 13 апреля 2026
Foxit Software Inc.
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

Злоумышленник может контролировать HTTP-запрос на стороне сервера, предоставляя созданный URL-адрес, заставляя сервер инициировать запросы к произвольным адресатам. Такое поведение может быть использовано для проверки служб внутренней сети, доступа к недоступным в противном случае конечным точкам (например, службам облачных метаданных) или обхода контроля доступа к сети, что потенциально может привести к раскрытию конфиденциальной информации и дальнейшему компрометации внутренней среды.

Показать оригинальное описание (EN)

An attacker can control a server-side HTTP request by supplying a crafted URL, causing the server to initiate requests to arbitrary destinations. This behavior may be exploited to probe internal network services, access otherwise unreachable endpoints (e.g., cloud metadata services), or bypass network access controls, potentially leading to sensitive information disclosure and further compromise of the internal environment.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf services api