BDU:2024-09420

Amazon, ООО «Ред Софт» OpenSearch, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-23

Официальное описание

Уязвимость программного пакета OpenSearch связанна с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на вредоносный сайт

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для OpenSearch: https://github.com/opensearch-project/security-dashboards-plugin/security/advisories/GHSA-3fph-6cqp-5mfc

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/