Описание
Уязвимость корпоративного мессенджера Squadus связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
ООО «Новые Облачные Технологии»
Наименование ПО
Squadus
Версия ПО
от 26.1.0 до 26.2.0 (Squadus)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.myoffice.ru/security/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
9 Critical
CVSS3
7.6 High
CVSS2
9 Critical
CVSS3
7.6 High
CVSS2