Уязвимости Dangerous File Upload позволяют загружать вредоносные скрипты. Затронутые продукты: ABB ASPECT - Enterprise v3.08.02; NEXUS Seri…
Уязвимости Dangerous File Upload позволяют загружать вредоносные скрипты. Затронутые продукты: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| aspect-ent-12_firmware | * | Отслеживается |
| aspect-ent-256_firmware | * | Отслеживается |
| aspect-ent-2_firmware | * | Отслеживается |
| aspect-ent-96_firmware | * | Отслеживается |
| matrix-11_firmware | * | Отслеживается |
| matrix-216_firmware | * | Отслеживается |
| matrix-232_firmware | * | Отслеживается |
| matrix-264_firmware | * | Отслеживается |
| matrix-296_firmware | * | Отслеживается |
| nexus-2128-a_firmware | * | Отслеживается |
| nexus-2128-f_firmware | * | Отслеживается |
| nexus-2128-g_firmware | * | Отслеживается |
| nexus-2128_firmware | * | Отслеживается |
| nexus-264-a_firmware | * | Отслеживается |
| nexus-264-f_firmware | * | Отслеживается |
| nexus-264-g_firmware | * | Отслеживается |
| nexus-264_firmware | * | Отслеживается |
| nexus-3-2128_firmware | * | Отслеживается |
| nexus-3-264_firmware | * | Отслеживается |