Описание
Уязвимость инструмента разработчика «1С:Библиотека стандартных подсистем», связанная с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, выполнять произвольные команды от имени пользователя сервера
Вендор
ООО «1С-Софт»
Наименование ПО
1С:Библиотека стандартных подсистем, редакция 3.1
Версия ПО
3.1.10.344 (1С:Библиотека стандартных подсистем, редакция 3.1)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения 1С:Библиотека стандартных подсистем:
до версии 3.1.11.461 или выше
до версии 3.1.12.148 или выше
до версии 3.2.1.356 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
8.8 High
CVSS3
9 Critical
CVSS2
8.8 High
CVSS3
9 Critical
CVSS2