Ad

CVE-2026-67173

MEDIUM CVSS 4.0: 5,1
Обновлено 28 июля 2026
Pivotick
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Pivotick
Публичный эксплойт Нет

Pivotick не проверил схему URL-адресов значений imagePath узла, полученных из данных графа, перед назначением их ресурсам изображений SVG. Злоумышленник, способный предоставить данные созданного графа, может установить путь изображения к вредоносному URI. Когда жертва отображает затронутый граф, браузер может разрешить URI, контролируемый злоумышленником, и инициировать непреднамеренный запрос или вызвать обработку, специфичную для схемы, в контексте жертвы.

В зависимости от URI, поведения браузера и установленных обработчиков протокола, эксплуатация может раскрыть ограниченные метаданные клиента или сети, облегчить отслеживание на основе рендеринга или попытаться получить доступ к локальным или внутренним ресурсам. Эксплойт требует, чтобы жертва загрузила или отобразила графические данные, содержащие вредоносный imagePath. Патч нормализует пробелы и управляющие символы ASCII в схемах URI и ограничивает пути к изображениям относительным URL-адресам или схемам http, https, data и blob.

Показать оригинальное описание (EN)

Pivotick did not validate the URL scheme of node imagePath values derived from graph data before assigning them to SVG image resources. An attacker able to supply crafted graph data could set an image path to a malicious URI. When a victim rendered the affected graph, the browser could resolve the attacker-controlled URI and initiate an unintended request or invoke scheme-specific handling in the victim’s context. Depending on the URI, browser behaviour, and installed protocol handlers, exploitation could disclose limited client or network metadata, facilitate rendering-based tracking, or attempt to access local or internal resources. Exploitation requires a victim to load or render graph data containing the malicious imagePath. The patch normalizes ASCII whitespace and control characters in URI schemes and restricts image paths to relative URLs or the http, https, data, and blob schemes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

pivotick:pivotick