BDU:2025-07766
Уязвимость платформы безопасной разработки программного обеспечения CodeScoring, связанная
с возможностью раскрытия чувствительной информации в сообщениях об ошибках, позволяющая привилегированному пользователю раскрыть защищаемую информацию
📄 Описание
Уязвимость платформы безопасной разработки программного обеспечения CodeScoring связана с возможностью раскрытия чувствительной информации в сообщениях об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, имея привилегированные права, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
ООО «Профископ»
Наименование ПО: CodeScoring (запись в едином реестре российских программ №13008)
Версия ПО: до 2025.29.0 (CodeScoring)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:L/UI:P/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
🔗 Источники и меры
📅 Даты