Обзор уязвимостей за прошедшую неделю (13-19 февраля)
Обзор уязвимостей за неделю: PHP 8, WinZip и риски для ИТ-инфраструктуры от ФСТЭК России.
Средний уровень опасности. Уязвимость связана с неправильной реализацией последовательности выполняемых действий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.
Высокий уровень опасности. Уязвимость связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к локальным файлам и директориям на сервере путем манипулирования параметрами URL-адреса.
Высокий уровень опасности. Уязвимость связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить обход двухфакторной аутентификации (2FA) путём подбора одноразового шестизначного кода.
Средний уровень опасности. Уязвимость связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере.
Высокий уровень опасности. Уязвимость связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать в систему произвольные файлы.