Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Документы
Регламент включения уязвимостей
Все документы
Термины
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Twitter
Участники
Организации
Исследователи
Рейтинг исследователей
ФСТЭК России
Главная
Список уязвимостей
BDU:2015-00736
BDU:2015-00736: Уязвимость программного обеспечения WebLogic Server, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость в компоненте Oracle WebLogic Server в Oracle Fusion Middleware позволяет злоумышленникам, действующим удаленно, нарушить конфиденциальность, целостность и доступность данных, используя WLS - Web Services.
Вендор
Oracle Corp.
Наименование ПО
WebLogic Server
Версия ПО
10.0.2.0
12.1.1.0
10.3.6.0
12.1.2.0
Тип ПО
Сетевое программное средство
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки
Данные уточняются
Идентификатор типа ошибки
Класс уязвимости
Данные уточняются
Дата выявления
16.07.2014
Базовый вектор уязвимости
AV:N/AC:M/Au:N/C:P/I:P/A:P
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Данные уточняются
Способ устранения
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Ссылки на источники
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2479
http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html#AppendixFMW
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2014-2479
Positive Technologies Advisory: ID:183517
Прочая информация
Данные уточняются
Последние изменения
26.05.2021
Уязвимость пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, связанная с недостатками защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
26.05.2021
Уязвимость службы Windows Container Manager Service операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
26.05.2021
Уязвимость компонентов Web Parts пакетов программ Microsoft SharePoint Server, SharePoint Foundation и SharePoint Enterprise Server, позволяющая нарушителю выполнить произвольный код
26.05.2021
Уязвимость пакетов программ Microsoft Office, Microsoft Office Web Apps, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
26.05.2021
Уязвимость конвертера приложений Windows Desktop Bridge операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
26.05.2021
Уязвимость драйвера Windows Container Isolation FS Filter операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
26.05.2021
Уязвимость почтового сервера Microsoft Exchange Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
26.05.2021
Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
26.05.2021
Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 for Finance and Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
26.05.2021
Уязвимость сетевого стека HTTP Protocol Stack операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код