Описание
Уязвимость автоматизированной системы управления персональными данными «Тула» связана с недостатками механизма ограничения количества попыток авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль пользователя
Вендор
ООО «СоцИнформТех»
Наименование ПО
АСУПД «Тула»
Версия ПО
до 9.07.106 (АСУПД «Тула»)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 9.07.106 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5.6 Medium
CVSS3
7.5 High
CVSS2
5.6 Medium
CVSS3
7.5 High
CVSS2