ГрамотаИБ ГрамотаИБ

BDU:2018-00140

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программной платформы OpenEdge, связанная с недостатками контроля доступа, позволяющая нарушителю выполнять вредоносные классы Java

Соответствие зарубежным идентификаторам

CVE-2015-9245

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы OpenEdge связана с недостатками контроля доступа при использовании стандартной конфигурации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать и выполнять вредоносные классы Java при помощи специально сформированных URL-адресов с использованием порта 20931

Способ устранения

Использование рекомендаций: https://knowledgebase.progress.com/articles/Article/How-to-prevent-Java-RMI-class-loader-exploit-with-AdminServer

Сведения записи

Дата публикации: 01.02.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Progress Software CorporationOpenEdge10.2aНе указана
Progress Software CorporationOpenEdge10.2bНе указана
Progress Software CorporationOpenEdge10.2b07Не указана
Progress Software CorporationOpenEdge10.2b08Не указана
Progress Software CorporationOpenEdge11.0Не указана
Progress Software CorporationOpenEdge11.1Не указана
Progress Software CorporationOpenEdge11.2Не указана
Progress Software CorporationOpenEdge11.3Не указана
Progress Software CorporationOpenEdge11.4Не указана
Progress Software CorporationOpenEdge11.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.