BDU:2024-01501

ООО «1С-Битрикс» 1С-Битрикс

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-07

Официальное описание

Уязвимость компонента bitrixsetup.php системы управления веб-проектами 1С-Битрикс связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на чтение файлов в операционной системе

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.1c-bitrix.ru/vul/20326726/