Ad

CVE-2026-2752

MEDIUM CVSS 3.1: 5.3
Updated Mar 06, 2026
Navtor
Parameter Value
CVSS 5.3 (MEDIUM)
Type CWE-209 (Information Exposure Through Error Message (Раскрытие через ошибки))
Vendor Navtor
Public PoC No

Navtor NavBox allows information disclosure via the /api/ais-data endpoint. A remote, unauthenticated attacker can send crafted requests to trigger an unhandled exception, causing the server to return verbose .NET stack traces. These error messages expose internal class names, method calls, and third-party library references (e.g., System.Data.SQLite), which may assist attackers in mapping the application's internal structure.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Privileges Required
None
Права не нужны
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
Low
Частичная утечка данных
Integrity
None
Нет модификации данных
Availability
None
Нет нарушения работы

CVSS Vector v3.1