Ad

CVE-2026-73652

HIGH CVSS 4.0: 7,1 EPSS 0.21%
Обновлено 13 августа 2026
vantage6
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик vantage6
Публичный эксплойт Нет

vantage6 — это инфраструктура с открытым исходным кодом для анализа с сохранением конфиденциальности. В версии 5.0.2 и более ранних версиях в разрешении на редактирование хранилища алгоритмов отсутствует проверка права собственности, что позволяет одному разработчику алгоритма изменять алгоритм другого разработчика, пока он находится на рассмотрении или находится на рассмотрении. Злоумышленник может изменить метаданные, включая изображение алгоритма или тег изображения, в результате чего рецензенты и узлы будут доверять изображению, отличному от того, которое изначально было отправлено на утверждение.

На момент этого обзора фиксированная версия недоступна.

Показать оригинальное описание (EN)

vantage6 is an open-source infrastructure for privacy preserving analysis. In version 5.0.2 and earlier, the algorithm-store edit permission lacks an ownership check, allowing one algorithm developer to alter another developer's algorithm while it is pending or under review. The attacker can change metadata including the algorithm image or image tag, causing reviewers and nodes to trust a different image from the one originally submitted for approval. No fixed version is available as of this review.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0