Описание
Уязвимость программного обеспечения для управления и отслеживания транспортных средств Howen Vehicle Service System связана с возможностью выхода за пределы директории. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять сетевую активность без участия пользователя
Вендор
Howen Technologies Co., Ltd
Наименование ПО
Howen Vehicle Service System
Версия ПО
- (Howen Vehicle Service System)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- ограничение пользовательских привилегий к файлам и директория в коде программы;
- ограничение хранения конфиденциальных данных привилегированных пользователей в конфигурационных файлах.
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к программному продукту.
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
8.8 High
CVSS3
9 Critical
CVSS2
8.8 High
CVSS3
9 Critical
CVSS2