BDU:2023-02990: Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Описание уязвимости Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight связана с неограниченной загрузкой файлов опасного типа в результате недостаточного разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код
Вендор Faronics Corporation
Наименование ПО Faronics Insight
Версия ПО
  • до 11.23.x.289
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows -
Тип ошибки Разрешения, привилегии и средства управления доступом, Неограниченная загрузка файлов опасного типа
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 01.02.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://docs.faronics.com/faronics-insight/release-notes
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения