Security Lab

Множественные уязвимости в VISAM VBASE Pro-RT/ Server-RT (Web Remote)

Дата публикации:08.11.2021
Всего просмотров:535
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:9
CVSSv3.1 рейтинг: 7.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.9 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:F/RL:O/RC:C]
3.3 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-95907
CVE-2021-42535
CVE-2021-42537
CVE-2021-34803
CVE-2020-13699
CVE-2019-18988
CVE-2018-16550
CVE-2018-14333
CVE-2005-2475
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VBASE Pro-RT/ Server-RT (Web Remote)
Уязвимые версии: VBASE Pro-RT/ Server-RT (Web Remote) версии 11.7.0.2, 11.6.0.6, -
Описание:

Множественные уязвимости в VISAM VBASE Pro-RT/ Server-RT (Web Remote)

URL производителя: https://www.visam.de/start.php
Решение: Установите исправление с сайта производителя.
Ссылки: https://ics-cert.us-cert.gov/advisories/icsa-21-308-01