Недостаток системы проактивной защиты 1С-Битрикс / Битрикс24 Проактивная защита пропускала определенную последовательность байт, которая могла быть частью XSS-атаки.
Описание уязвимости |
Недостаток системы проактивной защиты 1С-Битрикс / Битрикс24
Проактивная защита пропускала определенную последовательность байт, которая могла быть частью XSS-атаки. |
Модуль |
security
|
Дата публикации |
01.11.2023
|
Дата выявления |
30.03.2023
|
Дата исправления |
31.03.2023
|
Уровень опасности |
Оценка составляет 9
|
Возможные меры по устранению |
Обновление модуля security
|
Версия исправления |
21.300.0
|
Актуально для |
1C-Битрикс24
|
Ссылка на BDU | |
Ссылка на CVE | |
Кем выявлен |
STAR Labs
|