Уязвимости Enterprise Manager Base Platform

По банку данных ФСТЭК России записей: 102. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14643 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента Discovery Framework программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46832

Устранение: Уязвимость устранена

BDU:2026-14642 критический уровень CVSS 9.9 16.09.2026

Уязвимость компонента Target Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю скомпрометировать систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46854

Устранение: Уязвимость устранена

BDU:2026-11656 критический уровень CVSS 9.9 14.08.2026

Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46855

Устранение: Уязвимость устранена

BDU:2026-08653 критический уровень CVSS 9.9 24.06.2026

Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46852

Устранение: Уязвимость устранена

BDU:2026-11655 критический уровень CVSS 9.8 14.08.2026

Уязвимость компонента Agent Next Gen программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46994

Устранение: Уязвимость устранена

BDU:2026-08652 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Management Service программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46857

Устранение: Уязвимость устранена

BDU:2023-07205 критический уровень CVSS 9.8 27.10.2023

Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23305

Устранение: Уязвимость устранена

BDU:2022-02206 критический уровень CVSS 9.8 13.04.2022

Уязвимость реализации протокола Hypertext Transfer Protocol (HTTP/1.1) контейнера сервлетов Eclipse Jetty, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7658

Устранение: Уязвимость устранена

BDU:2021-00721 критический уровень CVSS 9.8 16.02.2021

Уязвимость брокера сообщений RabbitMQ java-фреймворка Apache Camel, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11972

Устранение: Уязвимость устранена

BDU:2020-05189 критический уровень CVSS 9.8 17.11.2020

Уязвимость java-фреймворка Apache Camel, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11973

Устранение: Уязвимость устранена

BDU:2020-04468 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11619

Устранение: Уязвимость устранена

BDU:2020-04467 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11620

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-02137 критический уровень CVSS 9.8 15.05.2020

Уязвимость функции initDocumentParser библиотеки планирования заданий Terracotta Quartz Scheduler, позволяющая нарушителю осуществить XXE-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13990

Устранение: Уязвимость устранена

BDU:2020-02024 критический уровень CVSS 9.8 13.05.2020

Уязвимость компонента Discovery Framework (Oracle OHS) программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2961

Устранение: Уязвимость устранена

BDU:2018-01429 критический уровень CVSS 9.8 13.12.2018

Уязвимость класса DiskFileItem библиотеки Apache Commons FileUpload, позволяющая нарушителю выполнить произвольный код или осуществить манипулирование файлами в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1000031

Устранение: Уязвимость устранена

BDU:2026-10439 критический уровень CVSS 9.6 23.07.2026

Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46853

Устранение: Уязвимость устранена

BDU:2026-10438 критический уровень CVSS 9.6 23.07.2026

Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46856

Устранение: Уязвимость устранена

BDU:2026-11657 критический уровень CVSS 9.1 14.08.2026

Уязвимость компонента Deployment Library программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46875

Устранение: Уязвимость устранена

BDU:2026-11649 критический уровень CVSS 9.1 14.08.2026

Уязвимость компонента UI Framework программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46989

Устранение: Уязвимость устранена

BDU:2026-08617 критический уровень CVSS 9.1 24.06.2026

Уязвимость компонента Event Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34279

Устранение: Уязвимость устранена

BDU:2026-14646 критический уровень CVSS 9.0 16.09.2026

Уязвимость компонента Install программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46872

Устранение: Уязвимость устранена

BDU:2026-14645 высокий уровень CVSS 8.8 16.09.2026

Уязвимость компонента Agent Next Gen программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46864

Устранение: Уязвимость устранена

BDU:2026-11654 высокий уровень CVSS 8.8 14.08.2026

Уязвимость компонента Metadata Plugin программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46995

Устранение: Уязвимость устранена

BDU:2026-11653 высокий уровень CVSS 8.8 14.08.2026

Уязвимость компонента Enterprise Config Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46992

Устранение: Уязвимость устранена

BDU:2026-11652 высокий уровень CVSS 8.8 14.08.2026

Уязвимость компонента Self Update Framework программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47004

Устранение: Уязвимость устранена

BDU:2024-03267 высокий уровень CVSS 8.8 26.04.2024

Уязвимость компонента Host Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21067

Устранение: Уязвимость устранена

BDU:2022-02009 высокий уровень CVSS 8.8 08.04.2022

Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21392

Устранение: Уязвимость устранена

BDU:2021-00840 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.commons.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11112

Устранение: Уязвимость устранена

BDU:2021-00772 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.openjpa.ee.WASRegistryManagedRuntime библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11113

Устранение: Уязвимость устранена

BDU:2021-00771 высокий уровень CVSS 8.8 16.02.2021

Уязвимость библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10969

Устранение: Уязвимость устранена

BDU:2021-00768 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10672

Устранение: Уязвимость устранена

BDU:2021-00767 высокий уровень CVSS 8.8 16.02.2021

Уязвимость класса ignite-jta библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10650

Устранение: Уязвимость устранена

BDU:2021-00763 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.activemq библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11111

Устранение: Уязвимость устранена

BDU:2021-00725 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.aoju.bus.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10968

Устранение: Уязвимость устранена

BDU:2021-00714 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.aoju.bus.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10673

Устранение: Уязвимость устранена

BDU:2019-01760 высокий уровень CVSS 8.8 16.05.2019

Уязвимость компонента Spring Framework программных продуктов Oracle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1258

Устранение: Уязвимость устранена

BDU:2020-00474 высокий уровень CVSS 8.6 06.02.2020

Уязвимость компонента Enterprise Config Management программной платформы Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2618

Устранение: Уязвимость устранена

BDU:2024-00483 высокий уровень CVSS 8.3 22.01.2024

Уязвимость компонента Event Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20916

Устранение: Уязвимость устранена

BDU:2026-14644 высокий уровень CVSS 8.2 16.09.2026

Уязвимость компонента Agent Next Gen программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46866

Устранение: Уязвимость устранена

BDU:2022-04900 высокий уровень CVSS 8.1 10.08.2022

Уязвимость компонента Policy Framework программной платформы Enterprise Manager Base Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21536

Устранение: Уязвимость устранена

BDU:2020-00626 высокий уровень CVSS 8.1 17.02.2020

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8039

Устранение: Уязвимость устранена

BDU:2020-02695 высокий уровень CVSS 8.0 10.06.2020

Уязвимость компонента Spring Framework программного продукта Oracle Retail Order Broker, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-5398

Устранение: Уязвимость устранена

BDU:2019-01762 высокий уровень CVSS 7.8 16.05.2019

Уязвимость виртуальной машины Eclipse OpenJ9, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12539

Устранение: Уязвимость устранена

BDU:2024-00603 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Log Management программной платформы Oracle Enterprise Manager Base Platform, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20917

Устранение: Уязвимость устранена

BDU:2021-00728 высокий уровень CVSS 7.5 16.02.2021

Уязвимость расширения Java Management Extensions (JMX) java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11971

Устранение: Уязвимость устранена

BDU:2021-00682 высокий уровень CVSS 7.5 11.02.2021

Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12626

Устранение: Уязвимость устранена

BDU:2020-02211 высокий уровень CVSS 7.5 21.05.2020

Уязвимость реализации протокола MQTT программной платформы Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0222

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.