BDU:2025-13828
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2024-07-24
Официальное описание
Уязвимость функции parseFileName модуля SysFunction.cpp системы управления базами данных «Ред База Данных» связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к произвольным файлам
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление версии СУБД до актуальной версии.
Компенсирующие меры: - не указывать в конфигурации directories.conf каталогов для доступа к файловым блобам.