BDU:2025-08278
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с использованием открытой переадресации, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес
📄 Описание
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователя на произвольный URL-адрес
🖥️ Уязвимое ПО
ООО "ВЕБСОФТ ДЕВЕЛОПМЕНТ"
Наименование ПО: Websoft HCM (запись в едином реестре российских программ №10623)
Версия ПО: 2023.2.1050 (Websoft HCM)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Microsoft Corp Windows -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:H/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3)
🔗 Источники и меры
📅 Даты