BDU:2023-02990: Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Описание уязвимости

Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight связана с неограниченной загрузкой файлов опасного типа в результате недостаточного разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код

Вендор

Faronics Corporation

Наименование ПО

Faronics Insight

Версия ПО

  • до 11.23.x.289

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

  • Microsoft Corp. Windows -

Тип ошибки

Разрешения, привилегии и средства управления доступом, Неограниченная загрузка файлов опасного типа

Идентификатор типа ошибки

Класс уязвимости

Уязвимость архитектуры

Дата выявления

01.02.2023

Базовый вектор уязвимости

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.faronics.com/faronics-insight/release-notes

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

  • Нарушение авторизации
  • Подмена при взаимодействии

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения