Описание
Уязвимость платформы автоматизации бизнеса Booco связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создавать или перезаписывать файлы в каталогах файловой системы и выполнить произвольный код
Вендор
ООО «Системы Буко»
Наименование ПО
Booco
Версия ПО
до 2.41.0 (Booco)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,9)
Возможные меры по устранению уязвимости
Использование рекомендаций разработчика:
https://wiki.booco.ru/s/public/doc/istoriya-izmenenij-x6BLsfjb91#h-2410-2025-08-12
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
9.1 Critical
CVSS3
9 Critical
CVSS2
9.1 Critical
CVSS3
9 Critical
CVSS2