Ad

CVE-2026-92803

MEDIUM CVSS 4.0: 6,9
Обновлено 17 сентября 2026
LibreTranslate
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик LibreTranslate
Публичный эксплойт Нет

LibreTranslate through 1.9.6 omits the access_check decorator from the download_file route, allowing unauthenticated access to translated files. Attackers can bypass API key requirements and abuse ban lists to download files without authentication on protected instances.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0