Описание
Уязвимость «Корпоративная информационная система электронного документооборота «CompanyMedia» связана с использованием cookie для хранения конфиденциальной информации без флага HttpOnly. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Вендор
АО «Компания «ИнтерТраст»
Наименование ПО
Корпоративная информационная система электронного документооборота «CompanyMedia
Версия ПО
7.1.2.484 (Корпоративная информационная система электронного документооборота «CompanyMedia)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,6)
Возможные меры по устранению уязвимости
Обновление «Корпоративная информационная система электронного документооборота «CompanyMedia»» до версии 7.1.2.587 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
2.6 Low
CVSS3
2.1 Low
CVSS2
2.6 Low
CVSS3
2.1 Low
CVSS2