BDU:2022-03942
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Guzzle, РЕД ОС, Drupal
Дата обнаружения
2022-06-10
Официальное описание
Уязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Guzzle: https://github.com/advisories/GHSA-w248-ffj2-4v5q
Для Drupal: https://www.drupal.org/sa-core-2022-011
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения mediawiki до версии 1:1.35.13-1+deb11u2