BDU:2025-09398
Уязвимость сценария /html/atendido/Profile_Atendido.php веб-менеджера WeGIA, позволяющая нарушителю раскрыть конфиденциальную информацию или вызвать отказ в обслуживании
📄 Описание
Уязвимость сценария /html/atendido/Profile_Atendido.php веб-менеджера WeGIA связана с непринятием мер по защите структуры запроса SQL при обработке параметра idatendido. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть конфиденциальную информацию или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
LabRedesCefetRJ
Наименование ПО: WeGIA
Версия ПО: до 3.4.6 (WeGIA)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты