V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-23521
ANC
Средний

Версии системы GPS с открытым исходным кодом Traccar до 6.11.1 включительно содержат проблему, в которой аутентифицированные пользователи, …

CVSS
6.5
Средний
EPSS
0.00
p23
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Версии системы GPS с открытым исходным кодом Traccar до 6.11.1 включительно содержат проблему, в которой аутентифицированные пользователи, которые могут создавать или редактировать устройства, могут установить устройство «уникально на путь». При загрузке изображения устройства Traccar использует этот «уникрей» для построения пути файловой системы, не принуждая, чтобы решенный путь оставался под корнем носителя. Это позволяет писать файлы за пределами медиа-каписания. На момент публикации неясно, доступно ли исправление.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Traccar ≤ 6.11.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p23
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
traccar*Отслеживается
Источники данных
ANC
CVE