ГрамотаИБ ГрамотаИБ

BDU:2019-04282

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2019-10246

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию в результате указания полного имя каталога базовых ресурсов в Windows

Способ устранения

Использование рекомендаций: Для Eclipse Jetty: https://bugs.eclipse.org/bugs/show_bug.cgi?id=546576 Для Oracle: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuoct2019.html https://www.oracle.com/security-alerts/cpujul2020.html https://www.oracle.com/security-alerts/cpujan2021.html

Сведения записи

Дата публикации: 03.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Eclipse FoundationJettyдо 9.2.27Не указана
Eclipse FoundationJettyдо 9.3.26Не указана
Eclipse FoundationJettyдо 9.4.16Не указана
Oracle Corp.AutoVue12.0.2Не указана
Oracle Corp.Communications Analytics12.1.1Не указана
Oracle Corp.Enterprise Manager Base Platform13.2.0Не указана
Oracle Corp.Enterprise Manager Base Platform13.3.0Не указана
Oracle Corp.Oracle Data Integrator12.2.1.3.0Не указана
Oracle Corp.Oracle Data Integrator12.2.1.4.0Не указана
Oracle Corp.Oracle Endeca Information Discovery Integrator3.2.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.1Не указана
Oracle Corp.Retail Xstore Point of Service15.0Не указана
Oracle Corp.Retail Xstore Point of Service16.0Не указана
Oracle Corp.Retail Xstore Point of Service17.0Не указана
Oracle Corp.Retail Xstore Point of Service7.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.