Идентификатор: BDU:2020-05575.
Наименование уязвимости: Уязвимость веб-интерфейса КТС «Маяк», связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю внедрить произвольный веб-сценарий или HTML-код.
Описание уязвимости: Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код
Уязвимое ПО: Программное средство АСУ ТП ОАО «Нижегородское научно-производственное объединение им. М.В. Фрунзе» КТС «Маяк» 2.0 | Программное средство АСУ ТП ОАО «Нижегородское научно-производственное объединение им. М.В. Фрунзе» КТС «Маяк» 2.1 |
Наименование ОС и тип аппаратной платформы: Linux — |
Дата выявления: 01.04.2020.
CVSS 2.0: AV:N/AC:M/Au:N/C:N/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Возможные меры по устранению:
1 Использование политики защиты содержимого (CSP).
https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP
2 Ограничение использование программного средства.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Тип ошибки CWE: CWE-83
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».