Описание
Уязвимость ЕСМ-системы Directum RX связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку путём отправки специально сформированного POST-запроса
Вендор
ООО «ДИРЕКТУМ»
Наименование ПО
Directum RX
Версия ПО
до 4.9.0.0122 (Directum RX)
до 4.10.0.0114 (Directum RX)
до 4.11.0.0112 (Directum RX)
до 4.12.0.0102 (Directum RX)
до 25.1.0.0084 (Directum RX)
до 25.2.0.0075 (Directum RX)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Возможные меры по устранению уязвимости
Обновление программного обеспечения Directum RX до версии 4.9.0.0122 или выше
Обновление программного обеспечения Directum RX до версии 4.10.0.0114 или выше
Обновление программного обеспечения Directum RX до версии 4.11.0.0112 или выше
Обновление программного обеспечения Directum RX до версии 4.12.0.0102 или выше
Обновление программного обеспечения Directum RX до версии 25.1.0.0084 или выше
Обновление программного обеспечения Directum RX до версии 25.2.0.0075 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5.4 Medium
CVSS3
5.5 Medium
CVSS2
5.4 Medium
CVSS3
5.5 Medium
CVSS2