Описание
Уязвимость геоаналитической платформы с машинным обучением BestPlace связана с обходом авторизации посредством ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и захватить учетную запись пользователя
Вендор
ООО «Бест-Плейс»
Наименование ПО
BestPlace
Версия ПО
до aura v2.3.14 (BestPlace) (BestPlace)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии aura v2.3.14 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.1 Critical
CVSS3
9.4 Critical
CVSS2
9.1 Critical
CVSS3
9.4 Critical
CVSS2