BDU:2022-05314

Elastic NV, Сообщество свободного программного обеспечения, ООО «Ред Софт» jsoup, Logstash, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-08-24

Официальное описание

Уязвимость параметра SafeList.preserveRelativeLinks Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю осуществлять межсайтовые сценарные атаки (XSS)

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://github.com/jhy/jsoup/security/advisories/GHSA-gp7f-rwcx-9369

Для Logstash: Организационные меры: 1. Ограничить использование программного средства 2. Использование аналогичного программного средства

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/