BDU:2024-09420
Amazon, ООО «Ред Софт» OpenSearch, РЕД ОС
Дата обнаружения
2024-08-23
Официальное описание
Уязвимость программного пакета OpenSearch связанна с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на вредоносный сайт
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для OpenSearch: https://github.com/opensearch-project/security-dashboards-plugin/security/advisories/GHSA-3fph-6cqp-5mfc
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/