Ad

CVE-2026-82624

MEDIUM CVSS 4.0: 5,5 EPSS 0.31%
Обновлено 31 августа 2026
Code-Projects
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-200 (Раскрытие информации)
Поставщик Code-Projects
Публичный эксплойт Нет

В коде проекта Simple Inventory System 1.0 обнаружена уязвимость. Эта проблема связана с некоторыми неизвестными функциями файла Inventorymanagement.sql компонента обработчика файлов резервной копии базы данных. Данная манипуляция приводит к раскрытию информации.

Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.

Показать оригинальное описание (EN)

A flaw has been found in code-projects Simple Inventory System 1.0. Affected by this issue is some unknown functionality of the file inventorymanagement.sql of the component Database Backup File Handler. This manipulation causes information disclosure. The attack may be initiated remotely. The exploit has been published and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

code-projects:simple inventory system