BDU:2025-09359
Уязвимость облачная интегрированная среда разработки (IDE) Atheos, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнять произвольные файлы на сервере
📄 Описание
Уязвимость облачная интегрированная среда разработки (IDE) Atheos связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные файлы на сервере
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Atheos
Версия ПО: до 602 (Atheos)
Тип ПО: Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты