Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02508

Опубликовано: 17 фев. 2025
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость системы автоматизации IT-процессов SimpleOne ITSM связана с возможностью использования жестко закодированных учетных данных. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, осуществить компрометацию почтового домена

Вендор

ООО «СИМПЛ 1»

Наименование ПО

SimpleOne ITSM

Версия ПО

1.20.1 (SimpleOne ITSM)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения SimpleOne ITSM до версии 1.33 или выше
Компенсирующие меры:
- замена предустановленных настроек SMTP сервера;
- ограничение доступа недоверенных пользователей к службе SMTP;
- настройка политики DMARC и мониторинга активности учетных записей.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

9.8 Critical

CVSS3

10 Critical

CVSS2

9.8 Critical

CVSS3

10 Critical

CVSS2