Уязвимость BDU:2024-06594

Уязвимость BDU:2024-06594

Идентификатор: BDU:2024-06594.

Наименование уязвимости: Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК, связана с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS).

Описание уязвимости: Уязвимость программного обеспечения для лицензирования продуктов 1С:СЛК связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
Уязвимое ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП ООО «1С-Софт» 1С:СЛК до 3.0.37 |

Наименование ОС и тип аппаратной платформы: Windows — |
Дата выявления: 08.08.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению:
Компенсирующие меры:
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа;
— ограничение доступа к консоли в настройках сервера;
— ограничение доступа к сервису из внешних сетей (Интернет).

Использование рекомендаций производителя:
Обновление до версии сервера 3.0.37 или выше
https://licencecenter.ru
https://releases.1c.ru/project/SLK
https://1c-slk.ru/support/links/
https://solutions.1c.ru/catalog/slk/materials
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://licencecenter.ru
https://releases.1c.ru/project/SLK
https://1c-slk.ru/support/links/
https://solutions.1c.ru/catalog/slk/materials

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: