ГрамотаИБ ГрамотаИБ

BDU:2025-09752

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5) CVSS 5 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N

Уязвимость ЕСМ-системы Directum RX, связанная с недостатками контроля доступа, позволяющая нарушителю нарушить целостность данных

Описание

Уязвимость ЕСМ-системы Directum RX связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушить целостность данных

Способ устранения

Обновление программного обеспечения Directum RX до версии 4.9.488.0 или выше Обновление программного обеспечения Directum RX до версии 4.10.472.0 или выше Обновление программного обеспечения Directum RX до версии 4.11.263.0 или выше Обновление программного обеспечения Directum RX до версии 4.12.267.0 или выше Обновление программного обеспечения Directum RX до версии 25.1.1.5 или выше Обновление программного обеспечения Directum RX до версии 25.2.0.42 или выше

Сведения записи

Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «ДИРЕКТУМ»Directum RXдо 25.1.1.5Не указана
ООО «ДИРЕКТУМ»Directum RXдо 25.2.0.42Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.10.472.0Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.11.263.0Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.12.267.0Не указана
ООО «ДИРЕКТУМ»Directum RXдо 4.9.488.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.