🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер»
Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля.
Проблема была в обработчике отчёта КОМТЕТ Кассы. 🙂
Это можно понять, посмотрев на изменения в коде актуального релиза 2.8.0 от 12.08.2026, где разработчики внесли три изменения:
➡️добавили проверку подписи входящего отчёта;
➡️ограничили обработчик методом POST;
➡️добавили логирование запросов в журнал событий для аудита.
Получается, критичный обработчик раньше мог быть вызван злоумышленником без каких либо проверок обычным GET запросом.
⚠️Критичность: CVSS 3.1: 8.2 (High)
➡️BDU:2026-10202
➡️Затронуты все версии модуля до 2.8.1
На данный момент до ~500 ресурсов потенциально подвержены уязвимости.
💫 @pentestnotes
Post #238
3.36K

- 🔥 8
- ❤🔥 2
- ❤ 2
- 👍 1
- 🥰 1
- 🤝 1