BDU:2025-12756
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю осуществить CSRF-атаку
📄 Описание
Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку
🖥️ Уязвимое ПО
ООО "ВЕБСОФТ ДЕВЕЛОПМЕНТ"
Наименование ПО: Websoft HCM (запись в едином реестре российских программ №10623)
Версия ПО: 2025.1 (Websoft HCM)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
🔗 Источники и меры
📅 Даты