ROS-20240729-01Отсутствует
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Описание уязвимости: - Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat…
CVSS
0.0
Отсутствует
EPSS
0.00
p0
Опубликовано
2024-07-29
Обновлено
2024-07-29
Описание
Описание уязвимости: - Уязвимость в примерах проверки подлинности с помощью форм в примерах веб-приложений сервера приложений Apache Tomcat существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Затронутые продукты
Tomcat
Хронология
2024-07-29
Опубликована
2024-07-29
Обновлена
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Источники данных
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →