Описание
Уязвимость программного комплекса SALT.BOX связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, оказывать влияние на целостность, доступность и конфиденциальность на защищаемую информацию
Вендор
ООО «ДТ-СОФТ»
Наименование ПО
SALT.BOX
Версия ПО
- (SALT.BOX)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование «белого» списка IP-адресов для ограничения возможности подключения к уязвимым продуктам;
- ограничение доступа к уязвимым продуктам из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимым продуктам;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Существует
Информация об устранении
Информация об устранении отсутствует
9.1 Critical
CVSS3
9 Critical
CVSS2
9.1 Critical
CVSS3
9 Critical
CVSS2