BDU:2019-01760Высокий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость компонента Spring Framework программных продуктов Oracle связана с неправильной авторизацией. Эксплуатация уязвимости может позв…
CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание
Уязвимость компонента Spring Framework программных продуктов Oracle связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Затронутые продукты
Oracle corp. Application testing suiteOracle corp. Application testing suiteOracle corp. Application testing suiteOracle corp. Application testing suiteOracle corp. Communications converged application serverOracle corp. Communications converged application serverOracle corp. Communications converged application serverOracle corp. Communications diameter signaling routerOracle corp. Communications online mediation controllerOracle corp. Communications performance intelligence center (pic) softwareOracle corp. Enterprise manager base platformOracle corp. Enterprise manager base platformOracle corp. Enterprise manager base platformOracle corp. Enterprise manager for fusion applicationsOracle corp. Enterprise manager for mysql databaseOracle corp. Enterprise manager ops centerOracle corp. Enterprise manager ops centerOracle corp. Enterprise repositoryOracle corp. Enterprise repositoryOracle corp. Financial services analytical applications infrastructure
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| application testing suite | oracle corp. | Отслеживается |
| application testing suite | oracle corp. | Отслеживается |
| application testing suite | oracle corp. | Отслеживается |
| application testing suite | oracle corp. | Отслеживается |
| communications converged application server | oracle corp. | Отслеживается |
| communications converged application server | oracle corp. | Отслеживается |
| communications converged application server | oracle corp. | Отслеживается |
| communications diameter signaling router | oracle corp. | Отслеживается |
| communications online mediation controller | oracle corp. | Отслеживается |
| communications performance intelligence center (pic) software | oracle corp. | Отслеживается |
| enterprise manager base platform | oracle corp. | Отслеживается |
| enterprise manager base platform | oracle corp. | Отслеживается |
| enterprise manager base platform | oracle corp. | Отслеживается |
| enterprise manager for fusion applications | oracle corp. | Отслеживается |
| enterprise manager for mysql database | oracle corp. | Отслеживается |
| enterprise manager ops center | oracle corp. | Отслеживается |
| enterprise manager ops center | oracle corp. | Отслеживается |
| enterprise repository | oracle corp. | Отслеживается |
| enterprise repository | oracle corp. | Отслеживается |
| financial services analytical applications infrastructure | oracle corp. | Отслеживается |
Показаны первые 20 из 127
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости