BDU:2026-00455
Уязвимость плагина CAD Image DLL, связанная с недостаточной защитой служебных данных при обработке NTLM-хешей, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость плагина CAD Image DLL связана с недостаточной защитой служебных данных при обработке NTLM-хешей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
CadSoftTools
Наименование ПО: CAD Image DLL
Версия ПО: до 15.0.0.9 (CAD Image DLL)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
🔗 Источники и меры
📅 Даты