BDU:2022-05231
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HУязвимость инструмент Java-to-XML Apache XMLBeans, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость инструмент Java-to-XML Apache XMLBeans связана с ошибками при обработке XML-сущностей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций: Для XMLBeans: https://www.ibm.com/support/pages/node/6495963 Для программных продуктов Apache Software Foundation: https://issues.apache.org/jira/browse/XMLBEANS-517 https://lists.apache.org/thread.html/r2dc5588009dc9f0310b7382269f932cc96cae4c3901b747dda1a7fed@%3Cjava-dev.axis.apache.org%3E https://lists.apache.org/thread.html/rbb01d10512098894cd5f22325588197532c64f1c818ea7e4120d40c1@%3Cjava-dev.axis.apache.org%3E Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2021/06/msg00024.html Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2022.html https://www.oracle.com/security-alerts/cpuoct2021.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | XMLBeans | до 2.6.0 включительно | Не указана |
| IBM Corp. | IBM Sterling B2B Integrator | от 5.2.0.0 до 5.2.6.5_4 включительно | Не указана |
| IBM Corp. | IBM Sterling B2B Integrator | от 6.0.0.0 до 6.0.0.6 включительно | Не указана |
| IBM Corp. | IBM Sterling B2B Integrator | от 6.0.1.0 до 6.0.3.4 включительно | Не указана |
| IBM Corp. | IBM Sterling B2B Integrator | от 6.1.0.0 до 6.1.0.2 включительно | Не указана |
| Oracle Corp. | Fusion Middleware | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Fusion Middleware | 12.2.1.4.0 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.57 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.58 | Не указана |
| Oracle Corp. | PeopleSoft Enterprise PeopleTools | 8.59 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.