До исправления уязвимостей злоумышленники могли изменять информацию на порталах или проникать во внутреннюю сеть
Эксперты команды PT SWARM1 Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. По данным компании-разработчика, на этой системе управления сайтами работает более 15 тысяч порталов. Продукт входит в реестр программного обеспечения Минцифры. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО. Пользователям необходимо установить версию 7.0 или последующие.
Всего было найдено 23 уязвимости (BDU:2024-06382 — BDU:2024-06404) с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что означает высокий и критически высокий уровни опасности соответственно.