Ad

CVE-2026-68945

HIGH CVSS 4.0: 8,8 EPSS 0.19%
Обновлено 3 августа 2026
Angular
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик Angular
Публичный эксплойт Нет

Angular — это платформа разработки для создания мобильных и настольных веб-приложений с использованием TypeScript/JavaScript и других языков. До версий 20.3.27, 21.2.19 и 22.0.2 HttpTransferCache объединял повторяющиеся параметры запроса через запятую, позволяя семантически различным запросам HttpClient использовать один и тот же ключ кэша передачи и повторно использовать неправильный ответ серверной части. Эта проблема исправлена ​​в версиях 20.3.27, 21.2.19 и 22.0.2.

Показать оригинальное описание (EN)

Angular is a development platform for building mobile and desktop web applications using TypeScript/JavaScript and other languages. Prior to 20.3.27, 21.2.19, and 22.0.2, HttpTransferCache comma-joins repeated request parameters, allowing semantically distinct HttpClient requests to use the same transfer-cache key and reuse a wrong backend response. This issue is fixed in versions 20.3.27, 21.2.19, and 22.0.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0