Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02725

Опубликовано: 14 окт. 2024
Источник: fstec
CVSS3: 8.2
CVSS2: 8.5

Описание

Уязвимость функции unserialize платформ управления содержимым сайта Аспро связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного POST-запроса

Вендор

ООО «Аспро»

Наименование ПО

Аспро: Приорити
Аспро: Ландшафт 2.0
Аспро: Курорт 2.0
Аспро: Стройка 2.0
Аспро: Digital 2.0
Аспро: Металл
Аспро: Шины и диски 2.0
Аспро: Digital
Аспро: Оптимус - интернет-магазин
Аспро: Маркет - адаптивный интернет-магазин
Аспро: Лайтшоп
Аспро: Интернет-магазин
Аспро: Крутой шоп
Аспро: Медицинский центр 3.0
Аспро: Ландшафт
Аспро: Корпоративный сайт 3.0
Аспро: Медицинский центр 2.0
Аспро: Курорт
Аспро: Стройка
Аспро: Корпоративный сайт 2.0
Аспро: Шины и диски
Аспро: Корпоративный сайт
Аспро: Next
Аспро: Максимум
Аспро: Корпоративный сайт современной компании
Аспро: Премьер
Аспро: Приорити 2.0
Аспро: Автосервис
Аспро: Детский сад и образовательный центр
Аспро: Инжиниринг

Версия ПО

- (Аспро: Приорити)
до 1.0.6 (Аспро: Ландшафт 2.0)
до 1.0.10 (Аспро: Курорт 2.0)
до 1.0.16 (Аспро: Стройка 2.0)
до 1.0.17 (Аспро: Digital 2.0)
до 1.0.21 (Аспро: Металл)
до 1.1.14 (Аспро: Шины и диски 2.0)
- (Аспро: Digital)
до 1.7.8 (Аспро: Оптимус - интернет-магазин)
до 1.8.6 (Аспро: Маркет - адаптивный интернет-магазин)
до 1.1.6 (Аспро: Лайтшоп)
- (Аспро: Интернет-магазин)
- (Аспро: Крутой шоп)
1.0.21 (Аспро: Медицинский центр 3.0)
- (Аспро: Ландшафт)
до 1.2.11 (Аспро: Корпоративный сайт 3.0)
- (Аспро: Медицинский центр 2.0)
- (Аспро: Курорт)
- (Аспро: Стройка)
до 1.2.25 (Аспро: Корпоративный сайт 2.0)
- (Аспро: Шины и диски)
до 1.1.17 (Аспро: Корпоративный сайт)
до 1.9.6 (Аспро: Next)
до 2.1.5 (Аспро: Максимум)
- (Аспро: Корпоративный сайт современной компании)
- (Аспро: Премьер)
- (Аспро: Приорити 2.0)
- (Аспро: Автосервис)
- (Аспро: Детский сад и образовательный центр)
- (Аспро: Инжиниринг)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://aspro.ru/kb/article/777/
https://aspro.ru/kb/article/446/
https://aspro.ru/news/vzlomy-saytov-aspro/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

8.2 High

CVSS3

8.5 High

CVSS2

8.2 High

CVSS3

8.5 High

CVSS2