BDU:2024-06844

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-06-08

Официальное описание

Уязвимость класса ConditionalStream::ConditionalStream (модуль ConditionalStream.cpp) системы управления базами данных «Ред База Данных» связана с использованием оператора BETWEEN в условии (WHERE), которое содержит ошибку, при подготовке запроса к выполнению. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД