Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02865

Опубликовано: 25 мая 2021
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость библиотеки y18n прикладного программного обеспечения Аврора Центр связана с неконтролируемым изменением атрибутов прототипа объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «загрязнение прототипа»

Вендор

ООО «Открытая мобильная платформа»
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
АО "НППКТ"

Наименование ПО

Аврора Центр
Astra Linux Special Edition
Node-y18n
ОСОН ОСнова Оnyx

Версия ПО

от 2.1.3 до 2.5.0 включительно (Аврора Центр)
1.7 (Astra Linux Special Edition)
до 4.0.1 (Node-y18n)
от 5.0.0 до 5.0.5 (Node-y18n)
до 2.1 (ОСОН ОСнова Оnyx)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Microsoft Corp. Windows -
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использовать следующие компенсирующие меры:
Средствами межсетевого экрана ограничить доступ к веб-интерфейсу прикладного программного обеспечения Аврора Центр в соответствии с эксплуатационной документацией изготовителя
Для Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
Для Node-y18n:
использование рекомендаций производителя: https://github.com/yargs/y18n/pull/108
Для ОСОН Основа:
Обновление программного обеспечения node-y18n до версии 3.2.1-2+deb10u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 71%
0.00676
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 4 лет назад

The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Prototype Pollution.

CVSS3: 7.3
redhat
больше 4 лет назад

The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Prototype Pollution.

CVSS3: 7.3
nvd
больше 4 лет назад

The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Prototype Pollution.

CVSS3: 7.3
debian
больше 4 лет назад

The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Proto ...

CVSS3: 7.3
github
около 4 лет назад

Prototype Pollution in y18n

EPSS

Процентиль: 71%
0.00676
Низкий

7.3 High

CVSS3

7.5 High

CVSS2