BDU:2025-08666

ООО «1С-Битрикс» 1С-Битрикс: Управление сайтом, Модуль iblock

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-21

Официальное описание

Уязвимость модуля iblock системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём его внедрения в произвольный PHP-сценарий, запускаемый при создании нового элемента инфоблока

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.1c-bitrix.ru/vul/25346824/

Обновление модуля iblock до версии 24.300.100 или выше