Внимание: Сканирование ESAFENET CDG V5, (Пн, 13 октября)
В январе была обнаружена возможная XSS-уязвимость в системе управления безопасностью электронных документов ESAFENET CDG. Это была последняя (насколько я могу судить) в длинном списке уязвимостей в продукте. Предыдущие уязвимости включали проблемы с SQL-инъекциями и слабости в шифровании, используемом для защиты документов. Другими словами: типичная "безопасная" система управления документами. Продукт, похоже, ориентирован на китайский рынок, и, учитывая, что веб-сайт полностью на китайском языке, я сомневаюсь, что он широко используется за пределами Китая, если вообще используется.