Описание
Уязвимость платформы автоматизации бизнеса Booco связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к системе и нарушить конфиденциальность, целостность и доступность защищаемой информации
Вендор
ООО «Системы Буко»
Наименование ПО
Booco
Версия ПО
до 2.38.6 (Booco)
до 2.39.2 (Booco)
до 2.40.0 (Booco)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Использование рекомендаций разработчика:
https://wiki.booco.ru/s/public/doc/obnovlenie-bezopasnosti-booco-Su2vive6X2
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
9.8 Critical
CVSS3
10 Critical
CVSS2
9.8 Critical
CVSS3
10 Critical
CVSS2