Ad

CVE-2026-73474

MEDIUM CVSS 3.1: 5,3 EPSS 0.25%
Обновлено 9 сентября 2026
Entity_Share_Websub_Project
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.1.2
Устранено в версии 1.1.2
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Entity_Share_Websub_Project
Публичный эксплойт Нет

Уязвимость подделки запросов на стороне сервера (SSRF) в Drupal Entity Share Websub позволяет подделать запросы на стороне сервера. Эта проблема затрагивает версии Entity Share Websub: от 0.0.0 до 1.1.2.

Показать оригинальное описание (EN)

Server-Side Request Forgery (SSRF) vulnerability in Drupal Entity Share Websub allows Server Side Request Forgery. This issue affects Entity Share Websub versions: from 0.0.0 to 1.1.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Entity_Share_Websub_Project Entity_Share_Websub
cpe:2.3:a:entity_share_websub_project:entity_share_websub:*:*:*:*:*:drupal:*:*
1.1.2