BDU:2019-01728
ООО «Доктор Веб» Dr.Web Enterprise Security Suite
Дата обнаружения
2018-12-20
Официальное описание
Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с отсутствием фильтрации SQL-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно и не имеющему доступа к служебным операциям в веб-интерфейсе приложения, повысить свои привилегии путем отправки специально сформированных SQL-запросов при наличии у него прав на использование SQL-консоли
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление пограммного обеспечения до более поздней версии