Обнаружена проблема внедрения кода в CyberVision Kaa IoT Platform, версия 0.7.4. Была выявлена уязвимость недостаточной инкапсуляции, котор…
Обнаружена проблема внедрения кода в CyberVision Kaa IoT Platform, версия 0.7.4. Была выявлена уязвимость недостаточной инкапсуляции, которая может позволить удаленное выполнение кода.
Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда продукт не обеспечивает достаточной инкапсуляции критических данных или функциональности. По словам авторов «Семи порочных королевств»: «Инкапсуляция — это установление чётких границ. Применительно к веб-браузеру это может означать обеспечение невозможности злоупотребления мобильным кодом со стороны другого мобильного кода. На стороне сервера — разграничение проверенных и непроверенных данных, данных одного пользователя от данных другого или данных, которые пользователи вправе просматривать, от данных, которые им недоступны.»
https://cwe.mitre.org/data/definitions/485.html →Открыть в коллекции CWE →