ГрамотаИБ ГрамотаИБ

BDU:2026-03244

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,3) CVSS 7.699999809265137 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N

Уязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода, позволяющая нарушителю манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере

Описание

Уязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере

Способ устранения

Обновление программного обеспечения «1С:Библиотека регламентированной отчетности» до версий 1.2.1.288 или выше, 1.3.1.6 или выше. В частности, версии данной библиотека доступны в: • Бухгалтерия предприятия 3.0.187.20 от 25.11.2025 • Бухгалтерия государственного учреждения 2.0.106.69 от 28.11.2025 • 1С:ERP Управление предприятием 2.5.25.68 от 27.11.2025 • 1С:Комплексная автоматизация 2.5.22.124 от 20.11.2025 • «Облачная» 1С-Отчетность 1.0.0.166 от 17.11.2025

Сведения записи

Дата публикации: 17.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «1С-Софт»1C:Комплексная автоматизациядо 2.5.22.124Не указана
ООО «1С-Софт»1С:ERP Управление предприятием 2до 2.5.25.68Не указана
ООО «1С-Софт»1С:Библиотека регламентированной отчетностидо 1.2.1.288Не указана
ООО «1С-Софт»1С:Библиотека регламентированной отчетностидо 1.3.1.6Не указана
ООО «1С-Софт»1С:Бухгалтерия государственного учреждениядо 2.0.106.69Не указана
ООО «1С-Софт»«Облачная» 1С-Отчетностьдо 1.0.0.166Не указана
ООО «1С-Софт»Бухгалтерия предприятия, редакция 3.0до 3.0.187.20Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.