V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-65029
ANC
Высокий

Rалльный - это инструмент планирования и совместной работы с открытым исходным кодом. До версии 4.5.4 уязвимость небезопасного прямого объе…

CVSS
8.1
Высокий
EPSS
0.00
p20
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Rалльный - это инструмент планирования и совместной работы с открытым исходным кодом. До версии 4.5.4 уязвимость небезопасного прямого объектного ссылки (IDOR) позволяет любому аутентифицированному пользователю удалять произвольных участников из опросов без проверки собственности. Конечной точка полагается исключительно на идентификатор участника для разрешения удалений, что позволяет злоумышленникам удалять других пользователей (включая владельцев опросов) из опросов. Это влияет на целостность и доступность данных об участии в опросах. Эта проблема была исправлена в версии 4.5.4.

Теги · CWE
CWE-285
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
Rallly < 4.5.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p20
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
rallly*Отслеживается