Ad

CVE-2026-77391

MEDIUM CVSS 4.0: 2,1 EPSS 0.18%
Обновлено 24 августа 2026
Sourcecodester
Параметр Значение
CVSS 2,1 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-862 (Отсутствие авторизации)
Поставщик Sourcecodester
Публичный эксплойт Нет

В генераторе динамических полей ввода SourceCodester с использованием HTML, CSS и PHP 1.0 обнаружена уязвимость. Это влияет на неизвестную функцию. Результатом манипуляции является подделка межсайтового запроса.

Атака может быть запущена удаленно. Эксплойт был опубликован и может быть использован для атак.

Показать оригинальное описание (EN)

A security flaw has been discovered in SourceCodester Dynamic Input Field Generator Using HTML, CSS, and PHP 1.0. This affects an unknown function. The manipulation results in cross-site request forgery. The attack can be launched remotely. The exploit has been released to the public and may be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sourcecodester:dynamic input field generator using html, css, and php