Описание
Уязвимость веб-интерфейса КТС «Маяк» связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный веб-сценарий или HTML-код
Вендор
ОАО «Нижегородское научно-производственное объединение им. М.В. Фрунзе»
Наименование ПО
КТС «Маяк»
Версия ПО
2.0 (КТС «Маяк»)
2.1 (КТС «Маяк»)
Тип ПО
Программное средство АСУ ТП
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Возможные меры по устранению уязвимости
1 Использование политики защиты содержимого (CSP).
https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP
2 Ограничение использование программного средства
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
3.7 Low
CVSS3
4.3 Medium
CVSS2
3.7 Low
CVSS3
4.3 Medium
CVSS2