Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00473

Опубликовано: 01 сент. 2021
Источник: fstec
CVSS3: 8.8
CVSS2: 10

Описание

Уязвимость системы отслеживания контактов Covid-19 со сканированием QR-кода Covid-19 Contact Tracing System Web App with QR Code Scanning связана с недостаточной защитой служебных данных при использовании параметра username (имя пользователя) на странице входа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки с помощью специально созданного запроса

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Covid-19 Contact Tracing System Web App with QR Code Scanning

Версия ПО

1.0 (Covid-19 Contact Tracing System Web App with QR Code Scanning)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

1 Ограничить использование программного средства
2 Рекомендуется использовать аналогичное программное обеспечение

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

8.8 High

CVSS3

10 Critical

CVSS2

8.8 High

CVSS3

10 Critical

CVSS2