Уязвимость BDU:2019-04154

Идентификатор: BDU:2019-04154.
Наименование уязвимости: Уязвимость системы управления ресурсами предприятия Галактика ERP, позволяющая нарушителю инициировать запрос к какому-либо ресурсу от имени сервера.
Описание уязвимости: Уязвимость компонентов *.res системы управления ресурсами предприятия Галактика ERP связана с функциональностью импорта XML-конфигураций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать запрос к какому-либо ресурсу от имени сервера путем проведении XXE-атаки при помощи специально сформированного XML-файла
Уязвимое ПО: Прикладное ПО информационных систем ЗАО «Корпорация Галактика» Галактика ERP 09.10.5514 |
Наименование ОС и тип аппаратной платформы: Windows 64-bit | Windows 32-bit |
Дата выявления: 15.09.2018.
CVSS 2.0: AV:N/AC:M/Au:S/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Возможные меры по устранению:
Обновить MSXML до версии 6 или выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости:
Прочая информация: Уязвимость актуальна для версии MSXML 3
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
