ГрамотаИБ ГрамотаИБ

BDU:2015-12099

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/Au:N/C:P/I:P/A:P

Уязвимость сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-4852

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента WLS Security сервера приложений Oracle WebLogic Server связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специальным образом сформированных объектов Java, передаваемых по TCP протоколу и связанных с oracle_common/modules/com.bea.core.apache.commons.collections.jar

Способ устранения

Использование рекомендаций производителя, доступных по адресу: http://www.oracle.com/technetwork/topics/security/alert-cve-2015-4852-2763333.html https://www.oracle.com/security-alerts/cpuapr2017.html https://www.oracle.com/security-alerts/cpujan2018.html https://www.oracle.com/security-alerts/cpuoct2016.html https://www.oracle.com/security-alerts/cpuoct2017.html

Сведения записи

Дата публикации: 14.12.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Communications Application Session Controllerдо 3.7.1M0Не указана
Oracle Corp.Communications Performance Intelligence Center (PIC) Softwareдо 10.2.1Не указана
Oracle Corp.Communications WebRTC Session Controllerдо 7.2Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.2Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.3Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine13.4Не указана
Oracle Corp.Oracle Retail Clearance Optimization Engine14.0Не указана
Oracle Corp.Retail Xstore Point of Service5.0Не указана
Oracle Corp.Retail Xstore Point of Service5.5Не указана
Oracle Corp.Retail Xstore Point of Service6.0Не указана
Oracle Corp.Retail Xstore Point of Service6.5Не указана
Oracle Corp.Retail Xstore Point of Service7.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана
Oracle Corp.StorageTek Tape Analytics SW Toolдо 2.2.1Не указана
Oracle Corp.WebLogic Server10.3.6.0Не указана
Oracle Corp.WebLogic Server12.1.2.0Не указана
Oracle Corp.WebLogic Server12.1.3.0Не указана
Oracle Corp.WebLogic Server12.2.1.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.