Ad

CVE-2026-76157

HIGH CVSS 4.0: 8,8 EPSS 0.42%
Обновлено 26 августа 2026
Datiphy Inc.
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Datiphy Inc.
Публичный эксплойт Нет

Отсутствие аутентификации для критической функции в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет неаутентифицированному удаленному злоумышленнику загружать произвольные файлы в настроенный каталог загрузки сервера.

Показать оригинальное описание (EN)

Missing authentication for a critical function in the upload API endpoint of Datiphy Data Management Center from v8.3.0 through v8.5.1 allows an unauthenticated remote attacker to upload arbitrary files to the server's configured upload directory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

datiphy inc.:data management center