V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2021-06055
BDU
Критический

Уязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP связана с целочисленным переполнением при обработке SOAP-з…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость плагина WS-Addressing среды разработки программного обеспечения gSOAP связана с целочисленным переполнением при обработке SOAP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально созданных HTTP-запросов

Теги · CWE
Без аутентификации
Затронутые продукты
Genivia inc. GsoapIbm corp. Ibm spectrum protect for virtual environmentsOracle corp. Communications diameter signaling routerOracle corp. Communications eagle lnp application processorOracle corp. Communications eagle lnp application processorOracle corp. Communications eagle lnp application processorOracle corp. Oracle communications lsmsOracle corp. Oracle communications lsmsOracle corp. Oracle communications lsmsOracle corp. Oracle communications lsmsOracle corp. Oracle tekelec virtual operating environment
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
gsoapgenivia inc.Отслеживается
ibm spectrum protect for virtual environmentsibm corp.Отслеживается
communications diameter signaling routeroracle corp.Отслеживается
communications eagle lnp application processororacle corp.Отслеживается
communications eagle lnp application processororacle corp.Отслеживается
communications eagle lnp application processororacle corp.Отслеживается
oracle communications lsmsoracle corp.Отслеживается
oracle communications lsmsoracle corp.Отслеживается
oracle communications lsmsoracle corp.Отслеживается
oracle communications lsmsoracle corp.Отслеживается
oracle tekelec virtual operating environmentoracle corp.Отслеживается