BDU:2026-03193
Уязвимость аналитической платформы CISA Thorium, связанная с неверным сроком действия сеанса, позволяющая нарушителю обойти существующие механизмы безопасности
📄 Описание
Уязвимость аналитической платформы CISA Thorium связанная с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
🖥️ Уязвимое ПО
CISA
Наименование ПО: Thorium
Версия ПО: до 1.1.1 (Thorium)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты