V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2020-05178
BDU
Средний

Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с использованием недостаточно случа…

CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Затронутые продукты
Broadcom inc. Spring securityBroadcom inc. Spring securityBroadcom inc. Spring securityBroadcom inc. Spring securityBroadcom inc. Spring securityOracle corp. Financial services applicationsOracle corp. Financial services applicationsOracle corp. Financial services applicationsOracle corp. Financial services applicationsOracle corp. Financial services applicationsOracle corp. Mysql enterprise monitorOracle corp. Oracle communications element managerOracle corp. Oracle communications session report managerOracle corp. Oracle communications session route manager
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
spring securitybroadcom inc.Отслеживается
financial services applicationsoracle corp.Отслеживается
financial services applicationsoracle corp.Отслеживается
financial services applicationsoracle corp.Отслеживается
financial services applicationsoracle corp.Отслеживается
financial services applicationsoracle corp.Отслеживается
mysql enterprise monitororacle corp.Отслеживается
oracle communications element manageroracle corp.Отслеживается
oracle communications session report manageroracle corp.Отслеживается
oracle communications session route manageroracle corp.Отслеживается