Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01720

Опубликовано: 06 июн. 2025
Источник: fstec
CVSS3: 2.7
CVSS2: 4

Описание

Уязвимость компонента API-endpoint /api/domains//users//aliases корпоративной почты для бизнеса VK WorkMail связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничение на количество синонимов, закрепленных за пользователем

Вендор

ООО «Ред Софт»
VK Tech

Наименование ПО

РЕД ОС
VK WorkMail

Версия ПО

7.3 (РЕД ОС)
до 25.3 (VK WorkMail)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,7)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 25.3 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

2.7 Low

CVSS3

4 Medium

CVSS2

2.7 Low

CVSS3

4 Medium

CVSS2