Расширенный

Несанкционированный доступ

Несанкционированный доступ

29 Июля 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Oracle WebLogic Server (10.3.6.0, 12.1.3.0, 12.2.1.3, 12.2.1.4)
Описание
Уязвимость в Oracle WebLogic Server из Oracle Fusion Middleware (в компоненте Console) позволяет злоумышленникам, не прошедшим аутентификацию и имеющим доступ к сети по HTTP, скомпрометировать Oracle WebLogic Server и осуществить несанкционированное обновление, внедрение, удаление или чтение части доступных данных Oracle WebLogic Server.
Для эксплуатации уязвимости требуются действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
Ссылки