BDU:2025-07067
ИП Кривочуров Дмитрий Анатольевич Импорт из Excel. Загрузка каталога товаров 1С-Битрикс
Дата обнаружения
2025-03-13
Официальное описание
Уязвимость плагина «Импорт из Excel. Загрузка каталога товаров 1С-Битрикс» связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://esolutions.su/bezopastnost-saytov/