Обзор уязвимостей за прошедшую неделю (25 апреля — 2 мая)
Обзор уязвимостей (25 апреля — 2 мая): еженедельный дайджест CISOCLUB.
Высокий уровень опасности. Уязвимость связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, загружать и выполнять код с повышенными привилегиями.
Критический уровень опасности. Уязвимость связана с привязкой к открытым IP-адресам. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прослушивать сетевой трафик, а также удаленно передавать произвольные команды.
Высокий уровень опасности. Уязвимость связана с передачей данных в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации, включая учетные данные.
Критический уровень опасности. Уязвимость связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрять, воспроизводить, изменять и/или перехватывать конфиденциальные данные.
Критический уровень опасности. Уязвимость связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, изменить настройки, конфигурации, программное обеспечение или получить доступ к конфиденциальным данным затронутого продукта.
Критический уровень опасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.