Ad

CVE-2026-67598

CRITICAL CVSS 4.0: 9,1 EPSS 0.16%
Обновлено 4 августа 2026
PHP
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик PHP
Публичный эксплойт Нет

Emlog Pro до 2.6.23 содержит отключенную уязвимость проверки сертификата TLS в include/service/ai.php, которая позволяет сетевым злоумышленникам перехватывать исходящие HTTPS-запросы к настроенным поставщикам LLM, предоставляя произвольные сертификаты TLS, поскольку CURLOPT_SSL_VERIFYPEER и CURLOPT_SSL_VERIFYHOST безоговорочно отключены через sendStream(), sendImageRequest(), send() и fetchSearchHtml() без каких-либо ограничений. возможность повторно включить проверку. Злоумышленники могут выполнить перехват «человек посередине», чтобы извлечь ключи API носителя авторизации из каждого запроса ИИ и внедрить созданные ответы ИИ, на которые может воздействовать конвейер выполнения вызова инструмента, включая обработчики инструментов query_database и update_config.

Показать оригинальное описание (EN)

Emlog Pro through 2.6.23 contains a disabled TLS certificate validation vulnerability in include/service/ai.php that allows network-adjacent attackers to intercept outbound HTTPS requests to configured LLM providers by presenting arbitrary TLS certificates, as CURLOPT_SSL_VERIFYPEER and CURLOPT_SSL_VERIFYHOST are unconditionally disabled across sendStream(), sendImageRequest(), send(), and fetchSearchHtml() with no option to re-enable verification. Attackers can perform man-in-the-middle interception to extract Authorization Bearer API keys from every AI request and inject crafted AI responses that may be acted upon by the tool-call execution pipeline, including the query_database and update_config tool handlers.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0