Описание
Уязвимость в платформе «Единый портал Мониторинг Жилищного Фонда» связана с недостаточной проверкой прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации при помощи специально сформированного GET-запроса
Вендор
ООО «Эттон Груп»
Наименование ПО
Управление региональной программой капитального ремонта
Версия ПО
до build 376 (Управление региональной программой капитального ремонта)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)
Возможные меры по устранению уязвимости
Обновление пограммного обеспечения до версии build 376
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
4.3 Medium
CVSS3
4 Medium
CVSS2
4.3 Medium
CVSS3
4 Medium
CVSS2