BDU:2022-04278
IBM Corp., Apache Software Foundation, ООО «Ред Софт» IBM Sterling Connect, Commons Configuration, РЕД ОС
Дата обнаружения
2022-07-06
Официальное описание
Уязвимость библиотеки Apache Commons Configuration связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированых запросов script, dns и url
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Apache Commons Configuration: https://lists.apache.org/thread/tdf5n7j80lfxdhs2764vn0xmpfodm87s
Для программных продуктов Apple Inc.: https://www.ibm.com/support/pages/node/6612685