Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00529

Опубликовано: 10 сент. 2020
Источник: fstec
CVSS3: 6.5
CVSS2: 5.8

Описание

Уязвимость платформы для хранения и обработки корпоративных данных eDocLib связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователей на произвольную веб-страницу с помощью специально подготовленного URL

Вендор

ООО «Электронные офисные системы»

Наименование ПО

eDocLib

Версия ПО

2.5 (eDocLib)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использовать компенсирующие меры:
1) Использование антивирусных средств с межсетевыми экранами для ограничения перехода по вредоносным ссылкам и загрузки вредоносных веб страниц

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

6.5 Medium

CVSS3

5.8 Medium

CVSS2

6.5 Medium

CVSS3

5.8 Medium

CVSS2