Уязвимость программного обеспечения СЭД «ДЕЛО», связанная с недостатками процедуры авторизации, позволяющая нарушителю перехватить идентификатор и обойти механизм авторизации.
Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки.
Уязвимость в платформы для хранения и обработки корпоративных данных eDocLib, связанная с использованием открытой переадресации, позволяющая нарушителю перенаправить пользователя на произвольную веб-страницу.
Уязвимость платформы для хранения и обработки корпоративных данных eDocLib, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю изменить ход выполнения программы и получить доступ к справочникам системы, не имея соответствующих прав доступа.