Идентификатор: BDU:2024-04908.
Наименование уязвимости: Уязвимость компонента Collection Preview системы управления платформами электронного обучения edu-sharing, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость компонента Collection Preview системы управления платформами электронного обучения edu-sharing связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код с помощью специально созданного HTML-файла или вызвать отказ в обслуживании путем загрузки специально созданных SVG-файлов
Уязвимое ПО: Прикладное ПО информационных систем metaVentis GmbH edu-sharing до 8.0.8-RC2 | Прикладное ПО информационных систем metaVentis GmbH edu-sharing до 8.1.4-RC0 | Прикладное ПО информационных систем metaVentis GmbH edu-sharing до 9.0.0-RC19 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 10.04.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению:
Обновление программного обеспечения до версий 8.0.8-RC2, 8.1.4-RC0, 9.0.0-RC19 и выше..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-28147.
Тип ошибки CWE: CWE-434
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://seclists.org/fulldisclosure/2024/Jun/11
https://r.sec-consult.com/metaventis
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.