Ad

CVE-2026-78377

MEDIUM CVSS 3.1: 6,1 EPSS 0.24%
Обновлено 9 сентября 2026
URL
Параметр Значение
CVSS 6,1 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик URL
Публичный эксплойт Нет

Уязвимость перенаправления URL-адреса на ненадежный сайт («открытое перенаправление») в компании Yordam Informatics Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Программа автоматизации библиотечной информации и документов допускает фишинг. Эта проблема затрагивает программу автоматизации библиотечной информации и документов: начиная с версии 22.1 до версии 22.2.

Показать оригинальное описание (EN)

URL redirection to untrusted site ('open redirect') vulnerability in Yordam Informatics Technology Consulting, Training, and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows Phishing. This issue affects Library Information and Document Automation Program: from v22.1 before v22.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1