BDU:2024-07425

Webmin, АО «НТЦ ИТ РОСА», ООО «Ред Софт» РОСА ХРОМ, Webmin, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-09-21

Официальное описание

Уязвимость панели управления хостингом Webmin связана с нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) путем внедрения специально созданной полезной нагрузки

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Компенсирующие меры: - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование средств межсетевого экранирования для ограничения удаленного доступа; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2650