Ad

CVE-2026-93869

MEDIUM CVSS 4.0: 5,3 EPSS 0.36%
Обновлено 22 сентября 2026
Cotonti
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Cotonti
Публичный эксплойт Нет

Cotonti through 1.0.0 contains an open redirect vulnerability in the cot_url_check() function that validates redirect destinations using a regular expression lacking an end-of-string anchor. Attackers can bypass the redirect guard by supplying hostnames beginning with the site domain to redirect users to attacker-controlled hosts through the ratings plugin or other redirect callers.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0