BDU:2019-01718

ООО «Доктор Веб» Dr.Web Enterprise Security Suite

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-20

Официальное описание

Уязвимость компонента «Центр управления безопасностью»‎ средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в поле «Имя пользователя» на вкладке «Администрирование->Администраторы»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление пограммного обеспечения до более поздней версии