Описание
Множественные уязвимости virtuoso-opensource
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Virtuoso-opensource или Установить обновление для пакета(ов) Virtuoso-opensource
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
02.04.2024
CVE-2023-48949
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в функции box_add() платформы разработки веб-приложений virtuoso-opensource связана с вызовом отказа в обслуживании (DoS) после выполнения оператора SELECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-48950
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в функцииbox_col_len() платформы разработки веб-приложений virtuoso-opensource связана с вызовом отказа в обслуживании (DoS) после выполнения оператора SELECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-48951
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в функцииbox_equal() платформы разработки веб-приложений virtuoso-opensource связана с вызовом отказа в обслуживании (DoS) после выполнения оператора SELECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-48945
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в платформы разработки веб-приложений virtuoso-opensource связана с вызовом отказа в обслуживании (DoS) с помощью специально созданных операторов SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-48946
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в функции box_mpy() платформы разработки веб-приложений virtuoso-opensource связана с вызовом отказа в обслуживании (DoS) после выполнения оператора SELECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2