V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
GetquiПриложениеnvd

Qui

Уязвимости
1
Эксплуатируемые
0
Макс. CVSS
9
Макс. EPSS
0.00257

Распределение по критичности

Критический
1
Высокий
0
Средний
0
Низкий
0

Затронутые диапазоны версий

< 1.15.0
Также сопоставлено как (исходные строки): qui

Топ уязвимостей

CVE-2026-30924qui - это веб-интерфейс для управления qBittorr инстанций. Версии 1.14.1 и ниже используют разрешительную политику CORS, которая отражает произвольное происхождение, а также возвращает Access-Control-Allow-Creentials: true, эффективно позволяя любой внешней веб-странице делать аутентифицированные запросы от имени зарегистрированного пользователя. Злоумышленник может использовать это, обманывая жертву в загрузке вредоносной веб-страницы, которая бесшумно взаимодействует с приложением, используя сеанс жертвы и потенциально эксфильтруя конфиденциальные данные, такие как ключи API и учетные данные, или даже достижение полного компенсационного компенсация системы через встроенного менеджера внешних программ. Эксплуатация требует, чтобы жертва получила доступ к приложению через имя хоста, не связанную с локальхостом, и загрузила веб-страницу, контролируемую злоумышленником, что делает целенаправленные атаки социальной инженерии наиболее вероятным сценарием в реальном мире. Этот вопрос не был решен на момент публикации.
Перейти к вендору →Открыть в каталоге с фильтром по продукту →