Описание
Уязвимость автоматизированной библиотечно-информационной системы OPAC-Global связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации
Вендор
ООО «ДИТ-М»
Наименование ПО
OPAC-Global
Версия ПО
до 2.4.0 (opac-global-240-hotfix22) (OPAC-Global)
до 2.4.2 (opac-global-242-hotfix18) (OPAC-Global)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения:
для версии 2.4.0 - opac-global-240-hotfix22
для версии 2.4.2 - opac-global-242-hotfix18
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.5 High
CVSS3
7.8 High
CVSS2
7.5 High
CVSS3
7.8 High
CVSS2