Ad

CVE-2026-92812

HIGH CVSS 4.0: 7,6 EPSS 0.29%
Обновлено 19 сентября 2026
decap-server
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик decap-server
Публичный эксплойт Нет

decap-server contains a path traversal vulnerability in the local proxy containment guard that uses plain string prefix comparison without path separator validation. Attackers can access sibling directories whose names begin with the repository directory name to read, write, or delete files outside the intended repository root.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)