Уязвимость BDU:2022-06226

Рабочая ссылка на Кракен

Идентификатор: BDU:2022-06226.

Наименование уязвимости: Уязвимость компонента /ebics-server/ebics.aspx сервера Crealogix EBICS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS).

Зеркала сайта Кракен маркет

Описание уязвимости: Уязвимость компонента /ebics-server/ebics.aspx сервера Crealogix EBICS существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
Уязвимое ПО: Сетевое средство, Сетевое программное средство Pentagrid AG Crealogix EBICS до 7.1 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 10.10.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)

Возможные меры по устранению:
Обновление сервера Crealogix EBICS до версии 7.1 и выше

Компенсирующие меры:
— изменение параметра "Content-Type" на "text/plain";
— запрет на ответ от сервера с сообщениями об ошибках..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-3442.

Тип ошибки CWE: CWE-74, CWE-79, CWE-707
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.pentagrid.ch/en/blog/reflected-xss-vulnerability-in-crealogix-ebics-implementation/
https://nvd.nist.gov/vuln/detail/CVE-2022-3442
https://vuldb.com/?id.210374

Зеркало площадки Кракен маркетплейс — это альтернативный адрес, который позволяет пользователям обойти блокировки основного сайта и безопасно получить доступ к платформе. Зеркала полностью повторяют функционал оригинального сайта, сохраняя все его возможности. Важно использовать проверенные зеркала, чтобы избежать попадания на фальшивые ресурсы, которые могут украсть ваши данные или подвергнуть вас риску фишинга.

Чтобы безопасно войти на Кракен через зеркало, рекомендуется использовать Tor браузер, который гарантирует анонимность и защиту при доступе к Даркнету. Вставив актуальную ссылку на зеркало в адресную строку Tor, вы получите защищённый доступ к маркетплейсу и сможете пользоваться всеми его функциями без риска для своей конфиденциальности.

  Уязвимость BDU:2022-06621