Ad

CVE-2026-92752

HIGH CVSS 4.0: 8,7 EPSS 0.26%
Обновлено 17 сентября 2026
metasfresh
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик metasfresh
Публичный эксплойт Нет

metasfresh DocumentAttachmentsRestController and CommentsRestController endpoints check only that callers are logged in without enforcing record-level permissions. Attackers can enumerate sequential document identifiers to read, replace, and delete attachments and comments on records their role cannot access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0