Описание
Множественные уязвимости opensearch
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета opensearch или Установить обновление для пакета(ов) opensearch
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
29.10.2024
CVE-2024-4068
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки braces связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-37890
Идентификатор БДУ ФСТЭК России:
BDU:2024-06239Описание уязвимости:
Уязвимость конфигурации server.maxHeadersCount() клиент-серверной библиотеки ws программной платформы Node.js связана с ошибками разыменования указателей в результате превышения порогового значения заголовков запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-4067
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки micromatch связана с неэффективной сложностью регулярных выражении. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2023-45857
Идентификатор БДУ ФСТЭК России:
BDU:2024-02118Описание уязвимости:
Уязвимость JavaScript-библиотеки axios связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к токену XSRF-TOKEN
6.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2024-43794
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость программного пакета OpenSearch, связанная с неправильной проверкой параметра nextUrl. Эксплуатация уязвимости может позволить нарушителю, перенаправить пользователя на вредоносный сайт
6.1 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-28863
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость модуля node-tar библиотеки Node.js связана с отсутствием ограничений на количество подпапок, создаваемых в процессе создания папки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
7.8 High
CVSS2