V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
← Back to List
OracleApplicationbdu

Financial Services Applications

Vulnerabilities
9
Known exploited
0
Max CVSS
8.1
Top EPSS

Severity breakdown

Critical
0
High
4
Medium
4
Low
1
Also matched as (raw): financial services applications

Top vulnerabilities

BDU:2020-05054Уязвимость компонента Cluster: JS module (Node.js) системы управления базами данных Oracle MySQL Cluster связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2020-04460Уязвимость функций napi_get_value_string_latin1(), napi_get_value_string_utf8(), napi_get_value_string_utf16() программной платформы Node.js связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2020-03621Уязвимость реализации протокола TLS программной платформы Node.js связана с недостатками подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»
BDU:2020-00345Уязвимость подкомпонента Object Migration компонента Oracle Financial Services Analytical Applications Infrastructure банковской аналитической системы имитационного моделирования Oracle Financial Services Applications связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных при помощи HTTP-запросов
BDU:2020-05178Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
BDU:2020-03564Уязвимость компонента java.io.tmpdir утилиты автоматизации процесса сборки программного продукта Apache Ant связана с ошибками обработки временных файлов. Эксплуатация уязвимости может позволить нарушителю получить доступ на изменение данных или несанкционированный доступ к защищаемой информации
BDU:2019-00580Уязвимость компонента Oracle FLEXCUBE Direct Banking (Logoff Page) банковской аналитической системы имитационного моделирования Oracle Financial Services Applications связана с недостаточным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации с использованием протокола HTTP
BDU:2019-03840Уязвимость подкомпонента Loan Calculator компонента Oracle Banking Digital Experience банковской аналитической системы имитационного моделирования Oracle Financial Services Applications связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных с использованием сетевых протоколов HTTP
BDU:2022-03685Уязвимость подкомпонента Reports компонента Oracle Financial Services Crime and Compliance Investigation Hub банковской аналитической системы имитационного моделирования Oracle Financial Services Applications существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ на изменение, добавление или удаление данных при помощи сетевого HTTP протокола
View vendor →Open in catalog with product filter →