Ad

CVE-2026-96551

LOW CVSS 4.0: 2,1 EPSS 0.16%
Обновлено 24 сентября 2026
Java
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-862 (Отсутствие авторизации), CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Java
Публичный эксплойт Нет

A vulnerability was determined in sfturing hosp_order up to 627f426331da8086ce8fff2017d65b1ddef384f8. Impacted is an unknown function of the file ssm_pro/src/main/java/cn/sfturing/web/CommonUserController.java. Executing a manipulation can lead to cross-site request forgery.

The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized. This product does not use versioning.

This is why information about affected and unaffected releases are unavailable. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0