ГрамотаИБ ГрамотаИБ

BDU:2024-04672

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7) CVSS 5.699999809265137 · AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N

Уязвимость приложения Svacer SAST статического анализатора Svace, связанная с небезопасной обработкой параметров при создании коротких ссылок, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Описание

Уязвимость приложения Svacer SAST статического анализатора Svace связана с небезопасной обработкой параметров при создании коротких ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес

Способ устранения

Обновление программного обеспечения до версии 9.0.0 и выше

Сведения записи

Дата публикации: 19.06.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Институт системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН)Статический анализатор Svaceдо 8.0.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.