Описание
Уязвимость автоматизированной библиотечно-информационной системы OPAC-Global связана с несоответствием ответов на входящие запросы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации
Вендор
ООО «ДИТ-М»
Наименование ПО
OPAC-Global
Версия ПО
до 2.4.0 (opac-global-240-hotfix22) (OPAC-Global)
до 2.4.2 (opac-global-242-hotfix18) (OPAC-Global)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения:
для версии 2.4.0 - opac-global-240-hotfix22
для версии 2.4.2 - opac-global-242-hotfix18
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5.3 Medium
CVSS3
5 Medium
CVSS2
5.3 Medium
CVSS3
5 Medium
CVSS2