Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

PT-2016-57 - RocketChat
Рейтинг опасности:   Средний (5.0) (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 152
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-56 - RocketChat
Рейтинг опасности:   Средний (5.0) (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 152
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-55 - RocketChat
Рейтинг опасности:   Средний (6.4) (AV:N/AC:L/Au:N/C:P/I:P/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 152
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-54 - RocketChat
Рейтинг опасности:   Высокий (7.8) (AV:N/AC:M/Au:N/C:C/I:P/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 152
Уязвимость обнаружена:
Михаил Ключников, Александр Швецов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-53 - Siemens
Рейтинг опасности:   Низкий (3.3) (AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Siemens
 
Статус уведомления   22.07.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Дмитрий Скляров (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-52 - Siemens
Рейтинг опасности:   Высокий (7.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Siemens
 
Статус уведомления   22.07.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-51 - Schneider Electric
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Schneider Electric
 
Статус уведомления   11.06.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Илья Карпов, Степан Носов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-50 - Schneider Electric
Рейтинг опасности:   Высокий (7.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Schneider Electric
 
Статус уведомления   11.06.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-49 - Schneider Electric
Рейтинг опасности:   Средний (5.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Schneider Electric
 
Статус уведомления   11.06.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-48 - Siemens
Рейтинг опасности:   Средний (5.6) (AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:H)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Siemens
 
Статус уведомления   17.12.2015 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 178
Уязвимость обнаружена:
Дмитрий Скляров, Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)