Описание
Уязвимость системы автоматизации IT-процессов SimpleOne ITSM связана с возможностью использования жестко закодированных учетных данных. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить компрометацию почтового домена
Вендор
ООО «СИМПЛ 1»
Наименование ПО
SimpleOne ITSM
Версия ПО
1.20.1 (SimpleOne ITSM)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения SimpleOne ITSM до версии 1.33 или выше
Компенсирующие меры:
- замена предустановленных настроек SMTP сервера;
- ограничение доступа недоверенных пользователей к службе SMTP;
- настройка политики DMARC и мониторинга активности учетных записей.
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
9.8 Critical
CVSS3
10 Critical
CVSS2
9.8 Critical
CVSS3
10 Critical
CVSS2