BDU:2025-10191
Уязвимость модуля восстановления пароля WEB-приложения ВРМ-системы «АвиаБит-Аэропорт», позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость модуля восстановления пароля WEB-приложения ВРМ-системы «АвиаБит-Аэропорт» связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию путём отправки специально сформированного POST-запроса
🖥️ Уязвимое ПО
ООО «АвиаБит»
Наименование ПО: АвиаБит-Аэропорт (запись в едином реестре российских программ №6693)
Версия ПО: до 9.5.1 (АвиаБит-Аэропорт)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
📅 Даты