BDU:2025-08277
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
ООО "ВЕБСОФТ ДЕВЕЛОПМЕНТ"
Наименование ПО: Websoft HCM (запись в едином реестре российских программ №10623)
Версия ПО: 2023.2.1050 (Websoft HCM)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Microsoft Corp Windows -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
🔗 Источники и меры
📅 Даты