BDU:2025-08666
ООО «1С-Битрикс» 1С-Битрикс: Управление сайтом, Модуль iblock
Дата обнаружения
2025-04-21
Официальное описание
Уязвимость модуля iblock системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём его внедрения в произвольный PHP-сценарий, запускаемый при создании нового элемента инфоблока
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://www.1c-bitrix.ru/vul/25346824/
Обновление модуля iblock до версии 24.300.100 или выше