BDU:2020-03500
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NУязвимость модулей spring-webmvc, spring-webflux программной платформы Spring Framework, позволяющая нарушителю осуществить межсайтовую подделку запросов
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость модулей spring-webmvc, spring-webflux программной платформы Spring Framework связана с отсутствием защиты от межсайтовой подмены запросов (CSRF). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запросов
Способ устранения
Использование рекомендаций: Для Spring Framework: https://tanzu.vmware.com/security/cve-2020-5397 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujul2020.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Oracle Corp. | Communications BRM - Elastic Charging Engine | 11.3 | Не указана |
| Oracle Corp. | Communications BRM - Elastic Charging Engine | 12.0 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 10.2.0 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 10.2.4 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 11.0.2 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 11.1.0 | Не указана |
| Oracle Corp. | Insurance Policy Administration J2EE | 11.2.0 | Не указана |
| Oracle Corp. | MySQL Enterprise Monitor | до 4.0.12 включительно | Не указана |
| Oracle Corp. | MySQL Enterprise Monitor | до 8.0.20 включительно | Не указана |
| Oracle Corp. | Oracle Communications Element Manager | 8.1.1 | Не указана |
| Oracle Corp. | Oracle Communications Element Manager | 8.2.0 | Не указана |
| Oracle Corp. | Oracle Communications Element Manager | 8.2.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Report Manager | 8.1.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Report Manager | 8.2.0 | Не указана |
| Oracle Corp. | Oracle Communications Session Report Manager | 8.2.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.1.1 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.0 | Не указана |
| Oracle Corp. | Oracle Communications Session Route Manager | 8.2.1 | Не указана |
| Oracle Corp. | Oracle Healthcare Master Person Index | 4.0.2 | Не указана |
| Oracle Corp. | Oracle Insurance Rules Palette | 10.2.0 | Не указана |
| Oracle Corp. | Oracle Insurance Rules Palette | 10.2.4 | Не указана |
| Oracle Corp. | Oracle Insurance Rules Palette | 11.0.2 | Не указана |
| Oracle Corp. | Oracle Insurance Rules Palette | 11.1.0 | Не указана |
| Oracle Corp. | Oracle Insurance Rules Palette | 11.2.0 | Не указана |
| Oracle Corp. | Oracle Retail Assortment Planning | 15.0 | Не указана |
| Oracle Corp. | Oracle Retail Assortment Planning | 16.0 | Не указана |
| Oracle Corp. | Oracle Retail Financial Integration | 15.0 | Не указана |
| Oracle Corp. | Oracle Retail Financial Integration | 16.0 | Не указана |
| Oracle Corp. | Oracle Retail Order Broker | 15.0 | Не указана |
| Oracle Corp. | Oracle Retail Order Broker | 16.0 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 14.0.3 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 14.1.3 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 15.0.3 | Не указана |
| Oracle Corp. | Oracle Retail Predictive Application Server | 16.0.3 | Не указана |
| Oracle Corp. | Oracle Retail Service Backbone | 15.0 | Не указана |
| Oracle Corp. | Oracle Retail Service Backbone | 16.0 | Не указана |
| Oracle Corp. | Rapid Planning | 12.1 | Не указана |
| Oracle Corp. | Rapid Planning | 12.2 | Не указана |
| Oracle Corp. | WebLogic Server | 12.2.1.3.0 | Не указана |
| Oracle Corp. | WebLogic Server | 12.2.1.4.0 | Не указана |
| Pivotal Software Inc. | Spring Framework | от 5.2.0 до 5.2.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.