BDU:2025-06891
Уязвимость платформы автоматизации бизнеса Booco, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к системе и нарушить конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость платформы автоматизации бизнеса Booco связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к системе и нарушить конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
ООО «Системы Буко»
Наименование ПО: Booco (запись в едином реестре российских программ №15315)
Версия ПО: до 2.38.6 (Booco), до 2.39.2 (Booco), до 2.40.0 (Booco)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
🔗 Источники и меры
📅 Даты