PT-2024-41479 · Ооо 'Ред Софт' · Ред База Данных

Published

2024-08-12

·

Updated

2024-08-12

CVSS v2.0

3.5

Low

VectorAV:N/AC:M/Au:S/C:N/I:P/A:N
Уязвимость метода TracePluginImpl::writePacket модуля TracePluginImpl.cpp системы управления базами данных «Ред База Данных» связана с использованием бинарного аудита при включенном параметре cancel on error . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, даже при ошибке записи события в лог не отменять текущей операции

Fix

Improperly Implemented Security Check for Standard

Weakness Enumeration

Related Identifiers

BDU:2024-09463

Affected Products

Ред База Данных