ГрамотаИБ ГрамотаИБ

BDU:2022-02396

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Уязвимость плагина Autolink WYSIWYG-редактора CKEditor , связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-26272

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость плагина Autolink WYSIWYG-редактора CKEditor связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций:https://ckeditor.com/blog/CKEditor-4.16-with-improved-image-pasting-High-Contrast-support-and-a-new-color-API/#security-comes-first Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-26272 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2021.html https://www.oracle.com/security-alerts/cpujul2021.html

Сведения записи

Дата публикации: 19.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Database Serverдо 21.1.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.1.0Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructure8.1.1Не указана
Oracle Corp.Financial Services Analytical Applications Infrastructureот 8.0.6 до 8.0.9 включительноНе указана
Oracle Corp.JD Edwards EnterpriseOne Toolsдо 9.2.6.0Не указана
Oracle Corp.Oracle Agile PLM9.3.5Не указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Commerce Merchandising11.1.0Не указана
Oracle Corp.Oracle Commerce Merchandising11.2.0Не указана
Oracle Corp.Oracle Commerce Merchandising11.3.0Не указана
Oracle Corp.Oracle Commerce Merchandising11.3.1Не указана
Oracle Corp.Oracle Commerce Merchandising11.3.2Не указана
Oracle Corp.Oracle Financial Services Model Management and Governanceот 8.0.8.0.0 до 8.1.0.0.0 включительноНе указана
Oracle Corp.Siebel UI Frameworkдо 21.9 включительноНе указана
Oracle Corp.WebCenter Sites12.2.1.3.0Не указана
Oracle Corp.WebCenter Sites12.2.1.4.0Не указана
The CKEditor TeamCKEditorот 4.0 до 4.16Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.