Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02950

Опубликовано: 29 янв. 2025
Источник: fstec
CVSS3: 5.3
CVSS2: 5

Описание

Уязвимость системы автоматизации IT-процессов SimpleOne ITSM связана с несоответствием ответов на входящие запросы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку методом «грубой силы» (brute force)

Вендор

ООО «СИМПЛ 1»

Наименование ПО

SimpleOne ITSM

Версия ПО

- (SimpleOne ITSM)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Обновление программного обеспечения до версии 1.28.2 или выше.
Компенсирующие меры:
- использование паролей стойких к различным методам перебора;
- ограничение доступа недоверенных пользователей и подключений к платформе сторонними средствами защиты с использованием технологии белых\черных списков;
- ограничение доступа к платформе из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

5.3 Medium

CVSS3

5 Medium

CVSS2

5.3 Medium

CVSS3

5 Medium

CVSS2