BDU:2024-04635
АО "Р7" Р7-Офис. Корпоративный сервер
Дата обнаружения
2023-12-13
Официальное описание
Уязвимость корпоративного сервера Р7-Офис связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: 1. Использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода; 2. Использование политики защиты содержимого (Content Security Policy).