Расширенный

Несанкционированный доступ

Несанкционированный доступ

29 Июля 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Oracle WebLogic Server (12.1.3.0, 12.2.1.3, 12.2.1.4, 14.1.1.0)
Описание
Уязвимость в Oracle WebLogic Server из Oracle Fusion Middleware (в компоненте Web Container) позволяет злоумышленникам, не прошедшим аутентификацию и имеющим доступ к сети по HTTP, скомпрометировать Oracle WebLogic Server и получить права на создание, удаление или изменение критически важных данных или всех доступных данных Oracle WebLogic Server.
Для эксплуатации уязвимости требуются действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
Ссылки