Расширенный
База уязвимостей

Несанкционированный доступ на чтение

3 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Oracle WebLogic Server (10.3.6.0, 12.1.3.0)
Описание
Уязвимость в Oracle WebLogic Server из Oracle Fusion Middleware (в компоненте Web Services) позволяет злоумышленникам, имеющим высокий уровень привилегий и доступ к сети по HTTP, скомпрометировать Oracle WebLogic Server и получить несанкционированный доступ на чтение части доступных данных Oracle WebLogic Server.
Для эксплуатации уязвимости требуются действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
Ссылки