BDU:2024-10795
JGraph Ltd, ООО «Ред Софт» drawio, РЕД ОС
Дата обнаружения
2022-09-04
Официальное описание
Уязвимость программного обеспечения для построения диаграмм drawio связана с неправильной нейтрализацией специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для drawio: https://huntr.dev/bounties/2d93052f-efc6-4647-9a6d-8b08dc251223 https://github.com/jgraph/drawio/commit/8f3f95a05b701175b639ba9572dc4e0fb7c46b02
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/