Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Oracle WebLogic Server
(12.2.1.4, 14.1.1.0)
Описание
Уязвимость в Oracle WebLogic Server из Oracle Fusion Middleware (в компоненте Samples) позволяет злоумышленникам, не прошедшим аутентификацию и имеющим доступ к сети по HTTP, скомпрометировать Oracle WebLogic Server и осуществить несанкционированное обновление, внедрение, удаление или чтение некоторых доступных данных Oracle WebLogic Server.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
http://www.oracle.com/
Ссылки
https://www.oracle.com/security-alerts/cpujan2022.html
Источник: CVE
Наименование: CVE-2022-21252
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21252
Источник: CVE
Наименование: CVE-2022-21252
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21252