Ad

CVE-2026-90453

MEDIUM CVSS 4.0: 5,1 EPSS 0.15%
Обновлено 3 октября 2026
Cisa
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Cisa
Публичный эксплойт Нет

Обработчик загрузки файлов перенаправляет браузер аутентифицированного клиента на URL-адрес, взятый непосредственно из заголовка Referer того же запроса, без проверки его на соответствие собственному источнику приложения. Это позволяет злоумышленнику, прошедшему проверку подлинности, создать запрос, который приведет к перенаправлению браузера другого пользователя в произвольный внешний пункт назначения после завершения загрузки.

Показать оригинальное описание (EN)

A file-upload handler redirects the authenticated client's browser to a URL taken directly from that same request's Referer header, without validating it against the application's own origin. This allows an authenticated attacker to craft a request that causes another user's browser to be redirected to an arbitrary external destination after completing an upload.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

cisa:malcolm