Описание:

В PT Application Inspector (PT AI) была выявлена проблема, затрагивающая версии с 4.4.0 до 4.9.0 включительно.
Обнаруженная уязвимость позволяет злоумышленнику с сетевым доступом к PT AI выполнить чтение файлов исходного кода чужих проектов. Уязвимость может быть использована для повышения привилегий.

Как исправить Компенсирующая мера
Обновить инсталляцию до версии 4.9.1
Ограничить сетевой доступ к серверу сканера
CVSSv3.1
Рейтинг: 8.8/10

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:L


Дополнительная информация ниже по ссылкам:


Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете своё согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookie в параметрах настройки вашего браузера.


Читать полностью