Ad

CVE-2026-75897

HIGH CVSS 4.0: 8,7
Обновлено 18 августа 2026
Payload
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-1284
Поставщик Payload
Публичный эксплойт Нет

Неправильная проверка входных данных в обработчике маршрута возможностей в OpenSearch Dashboards (размер полезных данных запроса не ограничен) может позволить удаленным злоумышленникам вызвать отказ в обслуживании через созданный HTTP-запрос.

Показать оригинальное описание (EN)

Improper input validation in the capabilities route handler in OpenSearch Dashboards - the size of the request payload is not bounded - might allow remote attackers to cause a denial of service via a crafted HTTP request.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)