BDU:2014-00404

ООО «1С-Битрикс» 1С-Битрикс: Управление сайтом

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2013-09-04

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Строка: AV:L/AC:L/Au:S/C:N/I:C/A:N
Официальное описание

Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, связанная с ошибками в механизме контроля целостности скрипта контроля. Эксплуатация данной уязвимости позволяет злоумышленнику подделать механизм проверки целостности и изменять файлы в системе в обход механизмов контроля доступа

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление программного обеспечения до версии 12.5.8 или выше

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!