Ad

CVE-2026-77121

MEDIUM CVSS 4.0: 5,3 EPSS 0.24%
Обновлено 8 сентября 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Публичный эксплойт Нет

Учетная запись пользователя с разрешением на развертывание артефактов в размещенном репозитории Maven может загрузить файл POM, содержащий слишком большое поле метаданных. Это приводит к тому, что будущие попытки составить список или просмотреть компоненты этого репозитория будут безвозвратно завершаться неудачей, пока администратор не исправит базовые данные. Затрагивается только целевой репозиторий; другие репозитории и общее состояние сервера остаются неизменными.

Показать оригинальное описание (EN)

A user account with permission to deploy artifacts to a hosted Maven repository could upload a POM file containing an oversized metadata field. This causes future attempts to list or browse that repository's components to permanently fail until an administrator repairs the underlying data. Only the targeted repository is affected; other repositories and overall server health remain unaffected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0