Ad

CVE-2026-92795

HIGH CVSS 4.0: 7,1
Обновлено 17 сентября 2026
Coze
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 0.5.1
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Coze
Публичный эксплойт Нет

Coze Studio through 0.5.1 fails to restrict the server URL supplied when registering plugin tools, allowing authenticated users to make the backend fetch internal services. Attackers can construct plugin requests to access cloud metadata endpoints and internal services reachable only from the backend network, reading responses containing sensitive information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Coze Coze_Studio
cpe:2.3:a:coze:coze_studio:*:*:*:*:*:*:*:*
<= 0.5.1

Связанные уязвимости