ГрамотаИБ ГрамотаИБ

BDU:2025-06771

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,2) CVSS 5.199999809265137 · AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Уязвимость веб-интерфейса программного комплекса «Диспетчер подключений виртуальных рабочих мест Термидеск», позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Описание

Уязвимость веб-интерфейса программного комплекса «Диспетчер подключений виртуальных рабочих мест Термидеск» связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

Способ устранения

Использование рекомендаций производителя: Обновление программного комплекса «Диспетчер подключений виртуальных рабочих мест Термидеск» до версии 5.1.2, предоставляемого в личном кабинете пользователя https://lk.astra.ru/ (https://wiki.astralinux.ru/x/ziLoD) Обновление программного комплекса «Диспетчер подключений виртуальных рабочих мест Термидеск» до версии 6.1.1, предоставляемого в личном кабинете пользователя https://lk.astra.ru/ (https://wiki.astralinux.ru/x/ziLoD)

Сведения записи

Дата публикации: 16.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Увеон»Диспетчер подключений виртуальных рабочих мест Термидескдо 5.1.2Не указана
ООО «Увеон»Диспетчер подключений виртуальных рабочих мест Термидескдо 6.1.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.