ГрамотаИБ ГрамотаИБ

BDU:2021-00919

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,5) CVSS 8.699999809265137 · AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Уязвимость программной платформы Spring Framework, связанная с небезопасным управлением привилегиями, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-5421

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Spring Framework связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Обновление программной платформы Spring Framework до актуальной версии Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpuapr2021.html

Сведения записи

Дата публикации: 23.02.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Fusion Middleware12.2.1.3.0Не указана
Oracle Corp.Fusion Middleware12.2.1.4.0Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.3.4Не указана
Oracle Corp.Oracle Communications Unified Inventory Management7.3.5Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.0.0Не указана
Oracle Corp.Oracle FLEXCUBE Private Banking12.1.0Не указана
Oracle Corp.Oracle Healthcare Master Person Index4.0.2.5Не указана
Oracle Corp.Oracle Retail Predictive Application Server14.1Не указана
Oracle Corp.Retail Xstore Point of Service15.0.4Не указана
Oracle Corp.Retail Xstore Point of Service16.0.6Не указана
Oracle Corp.Retail Xstore Point of Service17.0.4Не указана
Oracle Corp.Retail Xstore Point of Service18.0.3Не указана
Oracle Corp.Retail Xstore Point of Service19.0.2Не указана
Pivotal Software Inc.Spring Frameworkот 4.3.0 до 4.3.28Не указана
Pivotal Software Inc.Spring Frameworkот 5.0.0 до 5.0.18Не указана
Pivotal Software Inc.Spring Frameworkот 5.1.0 до 5.1.17Не указана
Pivotal Software Inc.Spring Frameworkот 5.2.0 до 5.2.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.