Уязвимость BDU:2024-05247

Идентификатор: BDU:2024-05247.
Наименование уязвимости: Уязвимость программного обеспечения "Сервис оправдательных документов", связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить доступ на чтение и запись локальных файлов.
Описание уязвимости: Уязвимость программного обеспечения "Сервис оправдательных документов" связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение и запись локальных файлов
Уязвимое ПО: Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.2.6158 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.2.6177 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.2.6241 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.2.6283 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.6466 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.6666 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.7142 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.7193 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.7206 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.7335 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.7838 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8011.14961 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8066.31284 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8067.16845 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8241.14945 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8273.28985 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8304.28872 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8307.28596 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8327.19869 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8363.26340 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8388.17215 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8495.20777 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8602.22545 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8602.24861 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8607.27783 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8608.16338 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8609.28136 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8614.21335 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8629.31065 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8636.20149 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8647.14847 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8714.14547 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8717.17569 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8719.17542 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8724.32399 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8732.14684 | Прикладное ПО информационных систем ООО «Кейсистемс» Сервис оправдательных документов 3.3.8783.19305 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.05.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://www.keysystems.ru/update/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.keysystems.ru/update/



