BDU:2019-04413
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость платформы веб-сервисов Apache Axis, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществить XSS-атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость платформы веб-сервисов Apache Axis существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить XSS-атаки
Способ устранения
Обновление платформы Web-сервисов Apache Axis до версии 1.7.9 или новее. Для продуктов Oracle: https://www.oracle.com/security-alerts/cpuoct2019.html Для ОС ОН «Стрелец»: Обновление программного обеспечения axis до версии 1.4-25strelets0
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | Axis | от 1.0 до 1.4 включительно | Не указана |
| Oracle Corp. | Instantis EnterpriseTrack | 17.1 | Не указана |
| Oracle Corp. | Instantis EnterpriseTrack | 17.2 | Не указана |
| Oracle Corp. | Instantis EnterpriseTrack | 17.3 | Не указана |
| Oracle Corp. | Oracle Agile PLM Framework | 9.3.3 | Не указана |
| Oracle Corp. | Oracle Communications Design Studio | 7.3.4.3.0 | Не указана |
| Oracle Corp. | Oracle Communications Design Studio | 7.3.5.5.0 | Не указана |
| Oracle Corp. | Oracle Communications Design Studio | 7.4.0.4.0 | Не указана |
| Oracle Corp. | Oracle Communications Design Studio | 7.4.1.1.0 | Не указана |
| Oracle Corp. | Oracle FLEXCUBE Private Banking | 12.0.0 | Не указана |
| Oracle Corp. | Oracle FLEXCUBE Private Banking | 12.1.0 | Не указана |
| Oracle Corp. | Oracle Hospitality Guest Access | 4.2.0 | Не указана |
| Oracle Corp. | Oracle Hospitality Guest Access | 4.2.1 | Не указана |
| Oracle Corp. | Oracle Policy Automation Connector for Siebel | 10.4.6 | Не указана |
| Oracle Corp. | Oracle Real-Time Decision Server | 3.2.1.0 | Не указана |
| Oracle Corp. | Oracle Retail Order Broker | 15.0 | Не указана |
| Oracle Corp. | Oracle Retail Order Broker | 16.0 | Не указана |
| Oracle Corp. | Oracle Retail Order Broker | 18.0 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise HCM Human Resources | 9.2 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.56 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.57 | Не указана |
| Oracle Corp. | Primavera Unifier | 16.1 | Не указана |
| Oracle Corp. | Primavera Unifier | 16.2 | Не указана |
| Oracle Corp. | Primavera Unifier | 18.8 | Не указана |
| Oracle Corp. | Primavera Unifier | 19.12 | Не указана |
| Oracle Corp. | Primavera Unifier | от 17.7 до 17.12 включительно | Не указана |
| Oracle Corp. | Tuxedo | 12.1.1.0 | Не указана |
| Oracle Corp. | Tuxedo | 12.1.3.0 | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | до 16.01.2023 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.