Описание
Уязвимость системы автоматизации IT-процессов SimpleOne ITSM связана с несоответствием ответов на входящие запросы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку методом «грубой силы» (brute force)
Вендор
ООО «СИМПЛ 1»
Наименование ПО
SimpleOne ITSM
Версия ПО
- (SimpleOne ITSM)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
Обновление программного обеспечения до версии 1.28.2 или выше.
Компенсирующие меры:
- использование паролей стойких к различным методам перебора;
- ограничение доступа недоверенных пользователей и подключений к платформе сторонними средствами защиты с использованием технологии белых\черных списков;
- ограничение доступа к платформе из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN).
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5.3 Medium
CVSS3
5 Medium
CVSS2
5.3 Medium
CVSS3
5 Medium
CVSS2