Описание
Уязвимость корпоративного мессенджера Squadus связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, захватить учетные записи пользователей
Вендор
ООО «Новые Облачные Технологии»
Наименование ПО
Squadus
Версия ПО
до 26.1.0 (Squadus)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.myoffice.ru/security/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
9 Critical
CVSS3
7.6 High
CVSS2
9 Critical
CVSS3
7.6 High
CVSS2