CVE-2019-10173

Оценки

EPSS

0.928высокий92.8%
0%20%40%60%80%100%

Процентиль: 92.8%

CVSS

7.3высокий3.x
0246810

Оценка CVSS: 7.3/10

Все оценки CVSS

CVSS 3.x
7.3

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Было обнаружено, что версия xstream API 1.4.10 до 1.4.11 внесла регрессию для предыдущей уязвимости десериализации. Если платформа безопасности не была инициализирована, это может позволить удаленному злоумышленнику выполнять произвольные команды оболочки при разборе XML или любого поддерживаемого формата, например JSON (регрессия CVE-2013-7285).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdubuntu

CWE

CWE-94

Связанные уязвимости

Рекомендации

Источник: nvd

To install this update, do the following:
1. Download the Data Grid 7.3.3 server patch from the customer portal.2. Back up your existing Data Grid installation. You should back up databases, configuration files, and so on.3. Install the Data Grid 7.3.3 server patch. Refer to the 7.3 Release Notes for patching instructions.4. Restart Data Grid to ensure the changes take effect.

URL: https://access.redhat.com/errata/RHSA-2020:0727

Источник: nvd

Before applying the update, back up your existing installation, including all applications, configuration files, databases and database settings, and so on.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2020:0445

Уязвимое ПО (21)

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu disco 19.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu eoan 19.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu groovy 20.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: debian

Характеристика:
{  "fixed": "1.4.11-1"}

Источник: debian

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: debian stretch 9

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: libxstream-java

Операционная система: debian jessie 8

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: banking_platform

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: business_activity_monitoring

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: communications_billing_and_revenue_management_elastic_charging_engine

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: communications_diameter_signaling_router

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: communications_unified_inventory_management

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: endeca_information_discovery_studio

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: retail_xstore_point_of_service

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: utilities_framework

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: webcenter_portal

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:banking_platform:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.10.0",      "versionStartIncluding": "2.4.0",      "vulnerable": true...

Источник: nvd