Ad

CVE-2026-77838

MEDIUM CVSS 4.0: 4,8 EPSS 0.17%
Обновлено 28 августа 2026
SOY
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик SOY
Публичный эксплойт Нет

Календарь SOY содержит уязвимость межсайтового скриптинга. Произвольный сценарий может быть выполнен в веб-браузере пользователя, который входит в систему.

Показать оригинальное описание (EN)

SOY Calendar contains a cross-site scripting vulnerability. An arbitrary script may be executed on the web browser of the user who is logging in to the product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0