ГрамотаИБ ГрамотаИБ

BDU:2019-01760

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента Spring Framework программных продуктов Oracle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018-1258

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Spring Framework программных продуктов Oracle связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Для программной платформы Spring Framework использование рекомендаций: https://pivotal.io/security/cve-2018-1258 Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html Для Red Hat: https://access.redhat.com/security/cve/CVE-2018-1258?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW

Сведения записи

Дата публикации: 16.05.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Application Testing Suite12.5.0.3Не указана
Oracle Corp.Application Testing Suite13.1.0.1Не указана
Oracle Corp.Application Testing Suite13.2.0.1Не указана
Oracle Corp.Application Testing Suite13.3.0.1Не указана
Oracle Corp.Communications Converged Application Server6.0Не указана
Oracle Corp.Communications Converged Application Server6.1Не указана
Oracle Corp.Communications Converged Application Serverдо 7.0.0.1Не указана
Oracle Corp.Communications Diameter Signaling Routerдо 8.3Не указана
Oracle Corp.Communications Online Mediation Controller6.1Не указана
Oracle Corp.Communications Performance Intelligence Center (PIC) Softwareдо 10.2.1Не указана
Oracle Corp.Enterprise Manager Base Platform12.1.0.5.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0.0.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0.0.0Не указана
Oracle Corp.Enterprise Manager Ops Center12.2.2Не указана
Oracle Corp.Enterprise Manager Ops Center12.3.3Не указана
Oracle Corp.Enterprise Manager for Fusion Applications13.3.0.0Не указана
Oracle Corp.Enterprise Manager for MySQL Database13.2Не указана
Oracle Corp.Enterprise Repository11.1.1.7.0Не указана
Oracle Corp.Enterprise Repository12.1.3.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.0.0.0.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.2 до 8.0.8 включительноНе указана
Oracle Corp.Financial Services Behavior Detection Platform8.0.0Не указана
Oracle Corp.Insurance Policy Administration10.0Не указана
Oracle Corp.Insurance Policy Administration10.1Не указана
Oracle Corp.Insurance Policy Administration10.2Не указана
Oracle Corp.Insurance Policy Administration11.0Не указана
Oracle Corp.Insurance Policy Administration J2EE10.0Не указана
Oracle Corp.Insurance Policy Administration J2EE10.1Не указана
Oracle Corp.Insurance Policy Administration J2EE10.2Не указана
Oracle Corp.Insurance Policy Administration J2EE11.0Не указана
Oracle Corp.MICROS Lucas2.9.5Не указана
Oracle Corp.MySQL Enterprise Monitorдо 3.4.9.4237 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorдо 4.0.6.5281 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorдо 8.0.2.8191 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorот 4.0.0 до 4.0.9 включительноНе указана
Oracle Corp.MySQL Enterprise Monitorот 8.0.0 до 8.0.14 включительноНе указана
Oracle Corp.Oracle Agile PLM9.3.3Не указана
Oracle Corp.Oracle Agile PLM9.3.4Не указана
Oracle Corp.Oracle Agile PLM9.3.5Не указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Big Data Discovery1.6Не указана
Oracle Corp.Oracle Communications Services Gatekeeperдо 6.1.0.4.0Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.3.2Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.3.4Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.3.5Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.4.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Integrator3.1.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Integrator3.2.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.3.0Не указана

Показано 50 из 127 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.