ГрамотаИБ ГрамотаИБ

CVE-2020-26259 в БДУ ФСТЭК

Этому идентификатору CVE соответствует запись базы уязвимостей ФСТЭК России. По требованиям регуляторов и в отчётности используется именно идентификатор БДУ.

BDU:2021-03156 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 23.06.2021

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат Xstream, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю удалить произвольные известные файлы на хосте

Устранение: Уязвимость устранена

Идентификаторов из отчёта сканера обычно десятки. Перевести весь список сразу →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.