BDU:2024-06543
Сообщество свободного программного обеспечения, ООО «Ред Софт» Portainer CE, РЕД ОС
Дата обнаружения
2024-04-10
Официальное описание
Уязвимость платформы управления контейнерами Portainer связана с разницей при аутентификации пользователя во времени отклика. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, является ли имя пользователя действительным или нет
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Portainer CE: Обновление программного обеспечения до актуальной версии
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/