V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-04894
BDU
Высокий

Уязвимость метода метода аутентификации программного обеспечения для совместной работы SOGo связана с некорректным подтверждением криптогра…

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость метода метода аутентификации программного обеспечения для совместной работы SOGo связана с некорректным подтверждением криптографической подписи данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

Теги · CWE
Без аутентификации
Затронутые продукты
Inverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc SogoInverse inc Sogo
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается
sogoinverse incОтслеживается