BDU:2019-01720
ООО «Доктор Веб» Dr.Web Enterprise Security Suite
Дата обнаружения
2018-12-20
Официальное описание
Уязвимость компонента «Центр управления безопасностью» средства антивирусной защиты Dr.Web Enterprise Security Suite существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить в браузере пользователя произвольный HTML-код путём его размещения в параметре «remove_flag_on» файла «notifications.ds»
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление пограммного обеспечения до более поздней версии