Ad

CVE-2026-76158

CRITICAL CVSS 4.0: 9,3 EPSS 0.41%
Обновлено 26 августа 2026
Datiphy Inc.
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Datiphy Inc.
Публичный эксплойт Нет

Внешний контроль имени файла или пути в конечной точке API загрузки Центра управления данными Datiphy с версий 8.3.0 по 8.5.1 позволяет удаленному злоумышленнику записывать файлы в произвольные места за пределами предполагаемого каталога загрузки через последовательности относительных или абсолютных путей.

Показать оригинальное описание (EN)

External Control of File Name or Path in the upload API endpoint of Datiphy Data Management Center from v8.3.0 through v8.5.1 allows a remote attacker to write files to arbitrary locations outside the intended upload directory via relative or absolute path sequences.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

datiphy inc.:data management center