ГрамотаИБ ГрамотаИБ

BDU:2020-04508

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python, позволяющая нарушителю осуществить межсайтовую сценарную атаку

Соответствие зарубежным идентификаторам

CVE-2019-16935

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую сценарную атаку

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpujul2020.html Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-16935.html Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4X3HW5JRZ7GCPSR7UHJOLD7AWLTQCDVR/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-16935/ Для Python: https://bugs.python.org/issue38243 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-16935 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 Для ОС ОН «Стрелец»: Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10 Обновление программного обеспечения python2.7 до версии 2.7.13-2+osnova10

Сведения записи

Дата публикации: 01.10.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.04Не указана
Fedora ProjectFedora30Не указана
Fedora ProjectFedora31Не указана
Novell Inc.OpenSUSE Leap15.032-bit
Novell Inc.OpenSUSE Leap15.1Не указана
Oracle Corp.Communications Operations Monitor3.4.0Не указана
Oracle Corp.Communications Operations Monitor4.1.0Не указана
Oracle Corp.Communications Operations Monitor4.2.0Не указана
Oracle Corp.Communications Operations Monitor4.3.0Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.57Не указана
Oracle Corp.PeopleSoft Enterprise PeopleTools8.58Не указана
Python Software FoundationPythonдо 2.7.16 включительноНе указана
Python Software FoundationPythonот 3.0 до 3.6.9 включительноНе указана
Python Software FoundationPythonот 3.7.0 до 3.7.4 включительноНе указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.