Уязвимость прикладного программного интерфейса системы управления базами данных ChromaD... — 22 мая 2026 г. в 16:23:06.187
Уязвимость прикладного программного интерфейса системы управления базами данных ChromaDB связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-07111 CVE-2026-45829 Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимой системе управления базами данных; - ограничение доступа к системе управления базами данных, используя схему доступа по «белым спискам»; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - ограничение доступа к программному обеспечению из внешних сетей (Интернет).

