ГрамотаИБ ГрамотаИБ

BDU:2019-04413

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость платформы веб-сервисов Apache Axis, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки

Соответствие зарубежным идентификаторам

CVE-2018-8032

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы веб-сервисов Apache Axis существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить XSS-атаки

Способ устранения

Обновление платформы Web-сервисов Apache Axis до версии 1.7.9 или новее. Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2019.html Для ОС ОН «Стрелец»: Обновление программного обеспечения axis до версии 1.4-25strelets0

Сведения записи

Дата публикации: 03.12.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationAxisот 1.0 до 1.4 включительноНе указана
Oracle Corp.Instantis EnterpriseTrack17.1Не указана
Oracle Corp.Instantis EnterpriseTrack17.2Не указана
Oracle Corp.Instantis EnterpriseTrack17.3Не указана
Oracle Corp.Oracle Agile PLM Framework9.3.3Не указана
Oracle Corp.Oracle Communications Design Studio7.3.4.3.0Не указана
Oracle Corp.Oracle Communications Design Studio7.3.5.5.0Не указана
Oracle Corp.Oracle Communications Design Studio7.4.0.4.0Не указана
Oracle Corp.Oracle Communications Design Studio7.4.1.1.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.0Не указана
Oracle Corp.Oracle Hospitality Guest Access4.2.1Не указана
Oracle Corp.Oracle Policy Automation Connector for Siebel10.4.6Не указана
Oracle Corp.Oracle Real-Time Decision Server3.2.1.0Не указана
Oracle Corp.Oracle Retail Order Broker15.0Не указана
Oracle Corp.Oracle Retail Order Broker16.0Не указана
Oracle Corp.Oracle Retail Order Broker18.0Не указана
Oracle Corp.PeopleSoft Enterprise HCM Human Resources9.2Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.56Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.Primavera Unifier16.1Не указана
Oracle Corp.Primavera Unifier16.2Не указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifierот 17.7 до 17.12 включительноНе указана
Oracle Corp.Tuxedo12.1.1.0Не указана
Oracle Corp.Tuxedo12.1.3.0Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.