Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15655

Опубликовано: 28 дек. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8

Описание

Уязвимость автоматизированной библиотечно-информационной системы OPAC-Global связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации

Вендор

ООО «ДИТ-М»

Наименование ПО

OPAC-Global

Версия ПО

до 2.4.0 (opac-global-240-hotfix22) (OPAC-Global)
до 2.4.2 (opac-global-242-hotfix18) (OPAC-Global)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
для версии 2.4.0 - opac-global-240-hotfix22
для версии 2.4.2 - opac-global-242-hotfix18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

7.5 High

CVSS3

7.8 High

CVSS2

7.5 High

CVSS3

7.8 High

CVSS2