PT-2025-54767 · Vk Tech+1 · Vk Workmail+1
Published
2025-06-06
·
Updated
2025-06-06
CVSS v2.0
4.0
Medium
| Vector | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Уязвимость компонента API-endpoint /api/domains//users//aliases корпоративной почты для бизнеса VK WorkMail связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничение на количество синонимов, закрепленных за пользователем
Fix
Time Of Check To Time Of Use
Found an issue in the description? Have something to add? Feel free to write us 👾
Weakness Enumeration
Related Identifiers
Affected Products
Vk Workmail
Red Os