BDU:2026-03244
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,3) CVSS 7.699999809265137 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:NУязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода, позволяющая нарушителю манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере
Описание
Уязвимость инструмента разработчика «1С:Библиотека регламентированной отчетности», связанная с недостатками управления процессом генерации кода. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, манипулировать параметрами URL-адреса с целью получения доступа к локальным файлам и директориям на сервере
Способ устранения
Обновление программного обеспечения «1С:Библиотека регламентированной отчетности» до версий 1.2.1.288 или выше, 1.3.1.6 или выше. В частности, версии данной библиотека доступны в: • Бухгалтерия предприятия 3.0.187.20 от 25.11.2025 • Бухгалтерия государственного учреждения 2.0.106.69 от 28.11.2025 • 1С:ERP Управление предприятием 2.5.25.68 от 27.11.2025 • 1С:Комплексная автоматизация 2.5.22.124 от 20.11.2025 • «Облачная» 1С-Отчетность 1.0.0.166 от 17.11.2025
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «1С-Софт» | 1C:Комплексная автоматизация | до 2.5.22.124 | Не указана |
| ООО «1С-Софт» | 1С:ERP Управление предприятием 2 | до 2.5.25.68 | Не указана |
| ООО «1С-Софт» | 1С:Библиотека регламентированной отчетности | до 1.2.1.288 | Не указана |
| ООО «1С-Софт» | 1С:Библиотека регламентированной отчетности | до 1.3.1.6 | Не указана |
| ООО «1С-Софт» | 1С:Бухгалтерия государственного учреждения | до 2.0.106.69 | Не указана |
| ООО «1С-Софт» | «Облачная» 1С-Отчетность | до 1.0.0.166 | Не указана |
| ООО «1С-Софт» | Бухгалтерия предприятия, редакция 3.0 | до 3.0.187.20 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.