Уязвимость BDU:2024-06594

Идентификатор: BDU:2024-06594.
Наименование уязвимости: Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS).
Описание уязвимости: Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
Уязвимое ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП ООО «1С-Софт» 1С:СЛК до 3.0.37 |
Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 08.08.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Возможные меры по устранению:
Компенсирующие меры:
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа;
— ограничение доступа к консоли в настройках сервера;
— ограничение доступа к сервису из внешних сетей (Интернет).
Использование рекомендаций производителя:
Обновление до версии сервера 3.0.37 или выше
https://licencecenter.ru
https://releases.1c.ru/project/SLK
https://1c-slk.ru/support/links/
https://solutions.1c.ru/catalog/slk/materials.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://licencecenter.ru
https://releases.1c.ru/project/SLK
https://1c-slk.ru/support/links/
https://solutions.1c.ru/catalog/slk/materials



