BDU:2025-16381
Уязвимость программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
ZOHO Corp.
Наименование ПО: OpManager, OpManager Enterprise Edition, OpManager MSP, OpManager Plus, OpManager Plus Enterprise Edition
Версия ПО: до 128610 (OpManager), до 128598 (OpManager), до 128543 (OpManager), до 128466 (OpManager), до 128610 (OpManager Enterprise Edition), до 128598 (OpManager Enterprise Edition), до 128543 (OpManager Enterprise Edition), до 128466 (OpManager Enterprise Edition), до 128466 (OpManager MSP), до 128610 (OpManager MSP), до 128598 (OpManager MSP), до 128543 (OpManager MSP), до 128543 (OpManager Plus), до 128598 (OpManager Plus), до 128466 (OpManager Plus), до 128610 (OpManager Plus), до 128543 (OpManager Plus Enterprise Edition), до 128598 (OpManager Plus Enterprise Edition), до 128466 (OpManager Plus Enterprise Edition), до 128610 (OpManager Plus Enterprise Edition)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79)
Класс уязвимости
Уязвимость кода
Дата выявления
21.08.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-9227
📅 Даты
Дата публикации
26.12.2025
Последнее обновление
26.12.2025
← Назад к списку