BDU:2025-15454
Уязвимость системы взаимодействия с клиентами IntraService, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость системы взаимодействия с клиентами IntraService связана с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
ООО «ИНТРАВИЖН»
Наименование ПО: IntraService (запись в едином реестре российских программ №2895)
Версия ПО: до 5.50.0 (IntraService)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N
CVSS 4.0
AV:N/AC:H/AT:N/PR:L/UI:A/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🏷️ Идентификаторы
📅 Даты