ГрамотаИБ ГрамотаИБ

CVE-2018-5430 в БДУ ФСТЭК

Этому идентификатору CVE соответствует запись базы уязвимостей ФСТЭК России. По требованиям регуляторов и в отчётности используется именно идентификатор БДУ.

BDU:2023-01106 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7) CVSS 7.699999809265137 07.03.2023

Уязвимость приложений для создания отчетов TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy, и TIBCO Jaspersoft Reporting and Analytics for AWS, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

Устранение: Уязвимость устранена

Идентификаторов из отчёта сканера обычно десятки. Перевести весь список сразу →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.