Ad

CVE-2026-75932

CRITICAL CVSS 4.0: 9,2 EPSS 0.40%
Обновлено 26 августа 2026
Jet
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Jet
Публичный эксплойт Нет

Jet Admin позволяет злоумышленнику создать вредоносное приложение и подключить его к личному домену целевого пользователя, изменить конфигурацию аутентификации и перенаправить трафик в приложение, контролируемое злоумышленником. После подключения к целевому домену рабочее пространство злоумышленника заполняется идентификатором клиента OAuth и секретом клиента, если жертва использует провайдера OAuth.

Показать оригинальное описание (EN)

Jet Admin allows an attacker to create a malicious app and connect it to a target user's custom domain, edit the authentication configuration, and reroute traffic to the attacker-controlled app. Once connected to the target domain, the attacker's workspace is populated with the victim's OAuth Client ID and Client Secret if the victim is using an OAuth provider.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0