Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-15630

PUBLISHED 05.08.2024

CNA: Salesforce

Обновлено: 03.09.2019
Directory Traversal in APIkit, HTTP connector, and OAuth2 Provider components in MuleSoft Mule Runtime 3.2.0 and higher released before August 1 2019, MuleSoft Mule Runtime 4.1.0 and higher released before August 1 2019, and all versions of MuleSoft API Gateway released before August 1 2019 allow remote attackers to read files accessible to the Mule process.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-03981 Уязвимость компонентов APIkit, HTTP connector и OAuth2 Provider встроенного шлюза API Gateway среды выполнения Mule Runtime (Mule), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Доп. Информация

Product Status

Mulesoft
Product: Mulesoft
Vendor: Salesforce, Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.x and 4.x released before August 1 2019 affected
Mulesoft API Gateway
Product: Mulesoft API Gateway
Vendor: Salesforce, Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.