ГрамотаИБ ГрамотаИБ

BDU:2017-02547

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программных платформ IBM WebSphere Commerce, Commerce on Cloud и WebSphere Commerce Developer, связанная с ошибками при обработке данных, позволяющая нарушителю раскрыть защищаемую информацию, выполнить действия от имени администратора или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-6090

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных платформ IBM WebSphere Commerce, Commerce on Cloud и WebSphere Commerce Developer связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, выполнить действия от имени администратора или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: http://www.ibm.com/support/docview.wss?uid=swg21992759

Сведения записи

Дата публикации: 07.12.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.Commerce on Cloud8.0.2Не указана
IBM Corp.Commerce on Cloud8.0.2.1Не указана
IBM Corp.Commerce on Cloud8.0.2.2Не указана
IBM Corp.Commerce on Cloud8.0.2.3Не указана
IBM Corp.WebSphere Commerce6.0Не указана
IBM Corp.WebSphere Commerce6.0.0.1Не указана
IBM Corp.WebSphere Commerce6.0.0.10Не указана
IBM Corp.WebSphere Commerce6.0.0.11Не указана
IBM Corp.WebSphere Commerce6.0.0.2Не указана
IBM Corp.WebSphere Commerce6.0.0.3Не указана
IBM Corp.WebSphere Commerce6.0.0.4Не указана
IBM Corp.WebSphere Commerce6.0.0.5Не указана
IBM Corp.WebSphere Commerce6.0.0.6Не указана
IBM Corp.WebSphere Commerce6.0.0.7Не указана
IBM Corp.WebSphere Commerce6.0.0.8Не указана
IBM Corp.WebSphere Commerce6.0.0.9Не указана
IBM Corp.WebSphere Commerce7.0Не указана
IBM Corp.WebSphere Commerce7.0.0.1Не указана
IBM Corp.WebSphere Commerce7.0.0.2Не указана
IBM Corp.WebSphere Commerce7.0.0.3Не указана
IBM Corp.WebSphere Commerce7.0.0.4Не указана
IBM Corp.WebSphere Commerce7.0.0.5Не указана
IBM Corp.WebSphere Commerce7.0.0.6Не указана
IBM Corp.WebSphere Commerce7.0.0.7Не указана
IBM Corp.WebSphere Commerce7.0.0.8Не указана
IBM Corp.WebSphere Commerce7.0.0.9Не указана
IBM Corp.WebSphere Commerce8.0Не указана
IBM Corp.WebSphere Commerce8.0.0.1Не указана
IBM Corp.WebSphere Commerce8.0.0.10Не указана
IBM Corp.WebSphere Commerce8.0.0.11Не указана
IBM Corp.WebSphere Commerce8.0.0.12Не указана
IBM Corp.WebSphere Commerce8.0.0.13Не указана
IBM Corp.WebSphere Commerce8.0.0.14Не указана
IBM Corp.WebSphere Commerce8.0.0.15Не указана
IBM Corp.WebSphere Commerce8.0.0.16Не указана
IBM Corp.WebSphere Commerce8.0.0.2Не указана
IBM Corp.WebSphere Commerce8.0.0.3Не указана
IBM Corp.WebSphere Commerce8.0.0.4Не указана
IBM Corp.WebSphere Commerce8.0.0.5Не указана
IBM Corp.WebSphere Commerce8.0.0.6Не указана
IBM Corp.WebSphere Commerce8.0.0.7Не указана
IBM Corp.WebSphere Commerce8.0.0.8Не указана
IBM Corp.WebSphere Commerce8.0.0.9Не указана
IBM Corp.WebSphere Commerce8.0.1Не указана
IBM Corp.WebSphere Commerce8.0.1.1Не указана
IBM Corp.WebSphere Commerce8.0.1.2Не указана
IBM Corp.WebSphere Commerce8.0.1.3Не указана
IBM Corp.WebSphere Commerce8.0.1.4Не указана
IBM Corp.WebSphere Commerce8.0.1.5Не указана
IBM Corp.WebSphere Commerce8.0.1.6Не указана

Показано 50 из 57 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.