BDU:2024-04635

АО "Р7" Р7-Офис. Корпоративный сервер

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-13

Официальное описание

Уязвимость корпоративного сервера Р7-Офис связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Компенсирующие меры: 1. Использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода; 2. Использование политики защиты содержимого (Content Security Policy).