BDU:2014-00403
ООО «1С-Битрикс» 1С-Битрикс: Управление сайтом
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2012-09-03
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:C/I:C/A:C
Официальное описание
Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в коде генератора псевдослучайных чисел mt_rand. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику получить код подтверждения на сброс пароля любого пользователя, а также пароль пользователя.
Технический анализ и план устранения
Рекомендация ФСТЭК
Обновление программного обеспечения до версии 11.5.7 или выше
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!