ГрамотаИБ ГрамотаИБ

BDU:2024-01096

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость программного средства RESTEasy, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

Соответствие зарубежным идентификаторам

CVE-2020-10688

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства RESTEasy связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести XSS-атаки

Способ устранения

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-10688 https://github.com/resteasy/Resteasy/pull/2320 https://github.com/resteasy/Resteasy/commit/3fe881cf945c06bdb16895fbc73bc620694d2ba7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-10688 Для системы управления средой виртуализации «ROSA Virtualization» : https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2375 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 09.02.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.EAP-CD19 Tech PreviewНе указана
Red Hat Inc.RESTEasyдо 3.11.1Не указана
Red Hat Inc.RESTEasyот 4.5.0 до 4.5.3Не указана
Red Hat Inc.Red Hat Fuse7.9Не указана
Red Hat Inc.Red Hat JBoss EAP7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.3 for RHEL 6Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.3 for RHEL 7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7.3 for RHEL 8Не указана
Red Hat Inc.Red Hat JBoss Fuse6Не указана
Red Hat Inc.Red Hat Runtimes Spring Boot2.2.6Не указана
Red Hat Inc.Red Hat support for Spring Boot-Не указана
Red Hat Inc.Text-Only RHOAR-Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.