BDU:2025-08597
Matt Mackall, Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Manager Retail Branch Server, Mercurial, SUSE Linux Enterprise High Performance Computing, SUSE
Дата обнаружения
2025-03-17
Официальное описание
Уязвимость программного средства управления версиями Mercurial связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки с использованием межсайтового скриптинга (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: http://www.openwall.com/lists/oss-security/2025/03/21/2 https://lists.debian.org/debian-lts-announce/2025/03/msg00020.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-2361
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-2361.html