ГрамотаИБ ГрамотаИБ

BDU:2025-02725

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L

Уязвимость функции unserialize платформ управления содержимым сайта Аспро, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость функции unserialize платформ управления содержимым сайта Аспро связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного POST-запроса

Способ устранения

Использование рекомендаций производителя: https://aspro.ru/kb/article/777/ https://aspro.ru/kb/article/446/ https://aspro.ru/news/vzlomy-saytov-aspro/

Сведения записи

Дата публикации: 14.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Аспро»Аспро: Digital-1С-Битрикс
ООО «Аспро»Аспро: Digital 2.0до 1.0.171С-Битрикс
ООО «Аспро»Аспро: Nextдо 1.9.61С-Битрикс
ООО «Аспро»Аспро: Автосервис-1С-Битрикс
ООО «Аспро»Аспро: Детский сад и образовательный центр-1С-Битрикс
ООО «Аспро»Аспро: Инжиниринг-1С-Битрикс
ООО «Аспро»Аспро: Интернет-магазин-1С-Битрикс
ООО «Аспро»Аспро: Корпоративный сайтдо 1.1.171С-Битрикс
ООО «Аспро»Аспро: Корпоративный сайт 2.0до 1.2.251С-Битрикс
ООО «Аспро»Аспро: Корпоративный сайт 3.0до 1.2.111С-Битрикс
ООО «Аспро»Аспро: Корпоративный сайт современной компании-1С-Битрикс
ООО «Аспро»Аспро: Крутой шоп-1С-Битрикс
ООО «Аспро»Аспро: Курорт-1С-Битрикс
ООО «Аспро»Аспро: Курорт 2.0до 1.0.101С-Битрикс
ООО «Аспро»Аспро: Лайтшопдо 1.1.61С-Битрикс
ООО «Аспро»Аспро: Ландшафт-1С-Битрикс
ООО «Аспро»Аспро: Ландшафт 2.0до 1.0.61С-Битрикс
ООО «Аспро»Аспро: Максимумдо 2.1.51С-Битрикс
ООО «Аспро»Аспро: Маркет - адаптивный интернет-магазиндо 1.8.61С-Битрикс
ООО «Аспро»Аспро: Медицинский центр 2.0-1С-Битрикс
ООО «Аспро»Аспро: Медицинский центр 3.01.0.211С-Битрикс
ООО «Аспро»Аспро: Металлдо 1.0.211С-Битрикс
ООО «Аспро»Аспро: Оптимус - интернет-магазиндо 1.7.81С-Битрикс
ООО «Аспро»Аспро: Премьер-1С-Битрикс
ООО «Аспро»Аспро: Приорити-1С-Битрикс
ООО «Аспро»Аспро: Приорити 2.0-1С-Битрикс
ООО «Аспро»Аспро: Стройка-1С-Битрикс
ООО «Аспро»Аспро: Стройка 2.0до 1.0.161С-Битрикс
ООО «Аспро»Аспро: Шины и диски-1С-Битрикс
ООО «Аспро»Аспро: Шины и диски 2.0до 1.1.141С-Битрикс

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.