Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00189

Опубликовано: 26 сент. 2017
Источник: fstec
CVSS3: 6.3
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость средства защиты электронной почты Kaspersky Secure Mail Gateway, связана с отсутствием CSRF-токена в веб-формах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить подделку межсайтовых запросов и перехватить сессию администратора

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Secure Mail Gateway

Версия ПО

до 1.1 включительно (Kaspersky Secure Mail Gateway)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

VMware Inc. VMware ESXi -
Microsoft Corp Microsoft Hyper-V -
The CentOS Project виртуальная операционная система CentOS -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Обновление до версии 1.1 MR1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 38%
0.00163
Низкий

6.3 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

Cross-site Request Forgery leading to Administrative account takeover in Kaspersky Secure Mail Gateway version 1.1.

CVSS3: 8.8
github
больше 3 лет назад

Cross-site Request Forgery leading to Administrative account takeover in Kaspersky Secure Mail Gateway version 1.1.

CVSS3: 6.3
fstec
больше 8 лет назад

Уязвимость средства защиты электронной почты Kaspersky Secure Mail Gateway, связанная с небезопасным управлением привилегиями, позволяющая получить права root

CVSS3: 6.3
fstec
больше 8 лет назад

Уязвимость веб-консоли средства защиты электронной почты Kaspersky Secure Mail Gateway, позволяющая получить права пользователя root

CVSS3: 5.6
fstec
больше 8 лет назад

Уязвимость веб-консоли средства защиты электронной почты Kaspersky Secure Mail Gateway, позволяющая провести XSS-атаку

EPSS

Процентиль: 38%
0.00163
Низкий

6.3 Medium

CVSS3

7.1 High

CVSS2