BDU:2022-03953
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Guzzle, РЕД ОС, Drupal
Дата обнаружения
2022-06-10
Официальное описание
Уязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP связана с неправильно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Guzzle: https://github.com/advisories/GHSA-f2wf-25xc-69c9
Для Drupal: https://www.drupal.org/sa-core-2022-011
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения mediawiki до версии 1:1.35.13-1+deb11u2