Описание
Уязвимость функции unserialize платформ управления содержимым сайта Аспро связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного POST-запроса
Вендор
ООО «Аспро»
Наименование ПО
Аспро: Приорити
Аспро: Ландшафт 2.0
Аспро: Курорт 2.0
Аспро: Стройка 2.0
Аспро: Digital 2.0
Аспро: Металл
Аспро: Шины и диски 2.0
Аспро: Digital
Аспро: Оптимус - интернет-магазин
Аспро: Маркет - адаптивный интернет-магазин
Аспро: Лайтшоп
Аспро: Интернет-магазин
Аспро: Крутой шоп
Аспро: Медицинский центр 3.0
Аспро: Ландшафт
Аспро: Корпоративный сайт 3.0
Аспро: Медицинский центр 2.0
Аспро: Курорт
Аспро: Стройка
Аспро: Корпоративный сайт 2.0
Аспро: Шины и диски
Аспро: Корпоративный сайт
Аспро: Next
Аспро: Максимум
Аспро: Корпоративный сайт современной компании
Аспро: Премьер
Аспро: Приорити 2.0
Аспро: Автосервис
Аспро: Детский сад и образовательный центр
Аспро: Инжиниринг
Версия ПО
- (Аспро: Приорити)
до 1.0.6 (Аспро: Ландшафт 2.0)
до 1.0.10 (Аспро: Курорт 2.0)
до 1.0.16 (Аспро: Стройка 2.0)
до 1.0.17 (Аспро: Digital 2.0)
до 1.0.21 (Аспро: Металл)
до 1.1.14 (Аспро: Шины и диски 2.0)
- (Аспро: Digital)
до 1.7.8 (Аспро: Оптимус - интернет-магазин)
до 1.8.6 (Аспро: Маркет - адаптивный интернет-магазин)
до 1.1.6 (Аспро: Лайтшоп)
- (Аспро: Интернет-магазин)
- (Аспро: Крутой шоп)
1.0.21 (Аспро: Медицинский центр 3.0)
- (Аспро: Ландшафт)
до 1.2.11 (Аспро: Корпоративный сайт 3.0)
- (Аспро: Медицинский центр 2.0)
- (Аспро: Курорт)
- (Аспро: Стройка)
до 1.2.25 (Аспро: Корпоративный сайт 2.0)
- (Аспро: Шины и диски)
до 1.1.17 (Аспро: Корпоративный сайт)
до 1.9.6 (Аспро: Next)
до 2.1.5 (Аспро: Максимум)
- (Аспро: Корпоративный сайт современной компании)
- (Аспро: Премьер)
- (Аспро: Приорити 2.0)
- (Аспро: Автосервис)
- (Аспро: Детский сад и образовательный центр)
- (Аспро: Инжиниринг)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://aspro.ru/kb/article/777/
https://aspro.ru/kb/article/446/
https://aspro.ru/news/vzlomy-saytov-aspro/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
8.2 High
CVSS3
8.5 High
CVSS2
8.2 High
CVSS3
8.5 High
CVSS2