Security Lab

Множественные уязвимости в GroupSession

Дата публикации:04.01.2022
Всего просмотров:510
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.9 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-20876
CVE-2021-20874
CVE-2021-20875
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GroupSession Free edition
GroupSession byCloud
GroupSession ZION
Уязвимые версии: GroupSession Free edition версии -, 5.1.1
GroupSession byCloud версии -, 5.1.1
GroupSession ZION версии -, 5.1.1
Описание:

Множественные уязвимости в GroupSession

Решение: Установите исправление с сайта производителя.
Ссылки: https://groupsession.jp/info/info-news/security20211220
https://jvn.jp/en/jp/JVN79798166/index.html