V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-40263
ANC
Низкий

Note Mark - это приложение для заметок с открытым исходным кодом. В версиях 0.19.1 и предшествующей конечная точка входа выполняет проверку…

CVSS
3.7
Низкий
EPSS
0.00
p9
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Note Mark - это приложение для заметок с открытым исходным кодом. В версиях 0.19.1 и предшествующей конечная точка входа выполняет проверку пароля bcrypt только тогда, когда существует отображаемое имя пользователя, немедленно возвращаясь для несуществующих имен пользователей. Это несоответствие времени позволяет неаутентифицированным злоумышленникам перечислять действительные имена пользователей, измеряя время отклика, позволяя целевые атаки учетных данных. Эта проблема исправлена в версии 0.19.2.

Теги · CWE
Без аутентификации
CWE-208
CAPEC-462
CAPEC-541
CAPEC-580
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p9
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается