BDU:2019-04155 — уязвимость системы управления ресурсами предприятия Галактика ERP
Высокий уровень опасности. Уязвимость связана с архитектурными слабостями компонентов (*.res файлов), которые имеют функционал экспорта в XML-файл.
Низкий уровень опасности. Уязвимость связана с функциональностью импорта XML-конфигураций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, инициировать запрос к какому-либо ресурсу от имени сервера путем проведении XXE-атаки при помощи специально сформированного XML-файла.
Низкий уровень опасности. Уязвимость связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к обновлениям программного обеспечения и подменить их путем проведения атак «человек по середине».
Высокий уровень опасности. Уязвимость связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и имеющему доступ к серверу обновлений, выполнить произвольный код путём подмены легитимных обновлений модифицированными.
Средний уровень опасности. Уязвимость связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код в браузере подключенного клиента при помощи специального сообщения с тегами «script».
Средний уровень опасности. Уязвимость связана с отсутствием защиты передаваемых данных с использованием технологии DCOM. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию путем анализа сетевого трафика.
Средний уровень опасности. Уязвимость связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании службы для работы по технологии DCOM путем быстрой отправки специально сформированных запросов к службе веб-сервисов.
Высокий уровень опасности. Уязвимость связана с архитектурными слабостями в обработчиках удаленного вызова процедур, заключающимися в том, что при передаче адресов в памяти между клиентом и сервером может быть осуществлен вызов кода и прочитано содержимое памяти по произвольному адресу.
Средний уровень опасности. Уязвимость связана с недостатками в реализации протокола взаимодействия браузера и IIS-службы Галактика ERP. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный JavaScript код в браузере клиента при отключенном протоколе HTTPS путем проведения атак "человек посередине".