Ad

CVE-2026-86183

MEDIUM CVSS 4.0: 5,5
Обновлено 6 сентября 2026
Diem-Project
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-639 (Обход авторизации)
Поставщик Diem-Project
Публичный эксплойт Нет

В diem-проекте diem до 5.1.3 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла dmFrontPlugin/modules/dmWidget/lib/BasedmWidgetActions.class.php компонента dmWidget. Подобные манипуляции с аргументом widget_id приводят к обходу авторизации.

Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован. Название патча — 116974edfb9a5b8bd69cb13586dc62bcdbb485ad.

Для устранения этой проблемы необходимо установить патч. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A vulnerability was identified in diem-project diem up to 5.1.3. This vulnerability affects unknown code of the file dmFrontPlugin/modules/dmWidget/lib/BasedmWidgetActions.class.php of the component dmWidget. Such manipulation of the argument widget_id leads to authorization bypass. The attack may be launched remotely. The exploit is publicly available and might be used. The name of the patch is 116974edfb9a5b8bd69cb13586dc62bcdbb485ad. A patch should be applied to remediate this issue. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

diem-project:diem

Связанные уязвимости