Раскрытие информации в SAST Svace (Svacer) <=8.0.1
Описание:
Уязвимость приложения Svacer SAST статического анализатора Svace связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации
Как исправить
Компенсирующая мера
Обновление программного обеспечения до версии 9.0.0 и выше
Ограничить доступ к серверу Svacer с использованием FW
CVSSv3.1
Рейтинг: 7.5/10
CVSS 3.0:AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N