BDU:2022-03953
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость клиентской HTTP-библиотеки Guzzle интерпретатора языка программирования PHP связана с неправильно реализованной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций: Для Guzzle: https://github.com/advisories/GHSA-f2wf-25xc-69c9 Для Drupal: https://www.drupal.org/sa-core-2022-011 Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения mediawiki до версии 1:1.35.13-1+deb11u2 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-php-guzzlehttp-guzzle6-cve-2022-31042-cve-2022-31043/?sphrase_id=1203638
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.11 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Drupal | от 9.2 до 9.2.21 | Не указана |
| Сообщество свободного программного обеспечения | Drupal | от 9.3 до 9.3.16 | Не указана |
| Сообщество свободного программного обеспечения | Drupal | от 9.4 до 9.4.0-rc2 | Не указана |
| Сообщество свободного программного обеспечения | Guzzle | от 4.0.0 до 6.5.7 | Не указана |
| Сообщество свободного программного обеспечения | Guzzle | от 7.0.0 до 7.4.4 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.