Обход безопасности в SeaweedFS
Уязвимое программное обеспечение
- SeaweedFS: 4.39
Последствия эксплуатации
SB: Обход безопасности
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.6
Вектор: AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Низкая
Влияние на Целостность: Высокая
Влияние на Доступность: Низкая
Метод эксплуатации
Нарушение авторизации.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-639
Описание: Обход авторизации, используя значение ключа пользователя
Ссылки
- https://github.com/seaweedfs/seaweedfs/commit/fa549e9c83b7799d512157d728f52052912831af
- https://github.com/seaweedfs/seaweedfs/commit/ce82e3a057080162a9fba11889157d2255815f71
- https://github.com/seaweedfs/seaweedfs/security/advisories/GHSA-99q7-x53r-6j4g
- https://bdu.fstec.ru/vul/2026-13150