Ad

CVE-2026-82044

MEDIUM CVSS 4.0: 6,3 EPSS 0.26%
Обновлено 6 октября 2026
Utmstack
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 11.2.16
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Utmstack
Публичный эксплойт Нет

UTMStack before 11.2.16 contains a server-side request forgery vulnerability that allows authenticated attackers to make the server request arbitrary internal resources by supplying an unvalidated url parameter to the PdfService.downloadPdf() method exposed via GET /api/generate-pdf-report. Attackers can leverage this to force the web-pdf microservice to fetch internal backend endpoints, the OpenSearch cluster, or the cloud instance-metadata service, exposing sensitive internal data rendered into the returned PDF.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

utmstack:utmstack