BDU:2024-10795

JGraph Ltd, ООО «Ред Софт» drawio, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-09-04

Официальное описание

Уязвимость программного обеспечения для построения диаграмм drawio связана с неправильной нейтрализацией специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для drawio: https://huntr.dev/bounties/2d93052f-efc6-4647-9a6d-8b08dc251223 https://github.com/jgraph/drawio/commit/8f3f95a05b701175b639ba9572dc4e0fb7c46b02

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/