PT-2025-19288 · Оао 'Инфотекс' · Vipnet Client

Publicado

2025-04-09

·

Atualizado

2025-04-09

CVSS v2.0

1.0

Baixa

VetorAV:L/AC:H/Au:S/C:N/I:P/A:N
Уязвимость механизма обновления программно-аппаратного комплекса защиты информации ViPNet Client 4 связана с недостаточным количеством проверок легитимности конверта обновления, распространяемого по транспортному протоколу mftp. Эксплуатация уязвимости возможна только для внутреннего нарушителя, обладающего повышенными привилегиями и выходящего за рамки заявленного уровня защищенности продукта, и может позволить нарушителю запустить программное обеспечение, имитирующее обновление

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05116

Produtos afetados

Vipnet Client