Ad

CVE-2026-97818

HIGH CVSS 3.1: 8,6
Обновлено 25 сентября 2026
PHP
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 1.8.3
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик PHP
Публичный эксплойт Нет

phpIPAM through 1.8.3 has incorrect authorization for id=="admins" and id=="all" in api/controllers/User.php.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Phpipam Phpipam
cpe:2.3:a:phpipam:phpipam:*:*:*:*:*:*:*:*
— <= 1.8.3