ГрамотаИБ ГрамотаИБ

BDU:2024-05251

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость веб-интерфейса устройств IP-телефонии BAS-IP, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2024-37654

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса устройств IP-телефонии BAS-IP связана с хранением учетных данных в конфигурационных файлах. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию путем отправки специально сформированного HTTP-запроса

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://bas-ip.com/bsa-000001

Сведения записи

Дата публикации: 15.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
BAS-IPAA-07BDдо 3.9.2Не указана
BAS-IPAA-07BDIдо 3.9.2Не указана
BAS-IPAV-01BDдо 3.9.2Не указана
BAS-IPAV-01Dдо 3.9.2Не указана
BAS-IPAV-01EDдо 3.9.2Не указана
BAS-IPAV-01KBDдо 3.9.2Не указана
BAS-IPAV-01KDдо 3.9.2Не указана
BAS-IPAV-01MDдо 3.9.2Не указана
BAS-IPAV-01MFDдо 3.9.2Не указана
BAS-IPAV-02Dдо 3.9.2Не указана
BAS-IPAV-02FDEдо 3.9.2Не указана
BAS-IPAV-02FDRдо 3.9.2Не указана
BAS-IPAV-02IDEдо 3.9.2Не указана
BAS-IPAV-02IDRдо 3.9.2Не указана
BAS-IPAV-02IPDдо 3.9.2Не указана
BAS-IPAV-03BDдо 3.9.2Не указана
BAS-IPAV-03Dдо 3.9.2Не указана
BAS-IPAV-04AFDдо 3.9.2Не указана
BAS-IPAV-04ASDдо 3.9.2Не указана
BAS-IPAV-04FDдо 3.9.2Не указана
BAS-IPAV-04SDдо 3.9.2Не указана
BAS-IPAV-05FDдо 3.9.2Не указана
BAS-IPAV-05SDдо 3.9.2Не указана
BAS-IPBA-04BDдо 3.9.2Не указана
BAS-IPBA-04MDдо 3.9.2Не указана
BAS-IPBA-08BDдо 3.9.2Не указана
BAS-IPBA-08MDдо 3.9.2Не указана
BAS-IPBA-12BDдо 3.9.2Не указана
BAS-IPBA-12MDдо 3.9.2Не указана
BAS-IPCR-02BDдо 3.9.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.