ГрамотаИБ ГрамотаИБ

BDU:2022-05474

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2021-23450

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции setObject библиотеки dojo связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: Обновление библиотеки dojo до версии 1.17.0 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2022.html https://www.oracle.com/security-alerts/cpuapr2022.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6614509 https://www.ibm.com/support/pages/node/6612587 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения dojo до версии 1.15.4+dfsg1-1+deb11u1 Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Сведения записи

Дата публикации: 02.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM Cloud Pak Systemдо 2.3.3.5Не указана
IBM Corp.IBM Security Guardium Key Lifecycle Managerдо 4.1.1-ISS-SKLM-FP0006Не указана
Oracle Corp.Oracle Communications Policy Management12.6.0.0.0Не указана
Oracle Corp.Primavera Unifier18.8Не указана
Oracle Corp.Primavera Unifier19.12Не указана
Oracle Corp.Primavera Unifier20.12Не указана
Oracle Corp.Primavera Unifier21.12Не указана
Oracle Corp.Primavera Unifierот 17.7 до 17.12 включительноНе указана
Oracle Corp.WebLogic Server12.2.1.4.0Не указана
Oracle Corp.WebLogic Server14.1.1.0.0Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDojoдо 1.17.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.