Уязвимости JD Edwards EnterpriseOne Tools

По банку данных ФСТЭК России записей: 101. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14656 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46881

Устранение: Уязвимость устранена

BDU:2026-14655 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46883

Устранение: Уязвимость устранена

BDU:2026-09474 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Web Runtime Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46912

Устранение: Уязвимость устранена

BDU:2026-09473 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46909

Устранение: Уязвимость устранена

BDU:2026-09472 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46904

Устранение: Уязвимость устранена

BDU:2026-08638 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46880

Устранение: Уязвимость устранена

BDU:2026-08623 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46879

Устранение: Уязвимость устранена

BDU:2026-08620 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46882

Устранение: Уязвимость устранена

BDU:2025-01227 критический уровень CVSS 9.8 06.02.2025

Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21524

Устранение: Уязвимость устранена

BDU:2021-04904 критический уровень CVSS 9.8 08.10.2021

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки пути к каталогам, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42013

Устранение: Уязвимость устранена

BDU:2021-01051 критический уровень CVSS 9.8 02.03.2021

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-5645

Устранение: Уязвимость устранена

BDU:2020-04468 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11619

Устранение: Уязвимость устранена

BDU:2020-04467 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11620

Устранение: Уязвимость устранена

BDU:2020-03795 критический уровень CVSS 9.8 12.08.2020

Уязвимость компонента Monitoring and Diagnostics системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2733

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-00688 критический уровень CVSS 9.8 24.02.2020

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17531

Устранение: Уязвимость устранена

BDU:2019-04782 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16943

Устранение: Уязвимость устранена

BDU:2019-04778 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16942

Устранение: Уязвимость устранена

BDU:2019-04087 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-02898 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19362

Устранение: Уязвимость устранена

BDU:2019-02897 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19361

Устранение: Уязвимость устранена

BDU:2019-02896 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19360

Устранение: Уязвимость устранена

BDU:2026-14583 критический уровень CVSS 9.6 14.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, изменение и удаление защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46906

Устранение: Уязвимость устранена

BDU:2026-09248 критический уровень CVSS 9.1 06.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46910

Устранение: Уязвимость устранена

BDU:2026-09247 высокий уровень CVSS 8.8 06.07.2026

Уязвимость компонента Business Logic Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOneTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46903

Устранение: Уязвимость устранена

BDU:2025-01224 высокий уровень CVSS 8.8 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21515

Устранение: Уязвимость устранена

BDU:2021-00840 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.commons.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11112

Устранение: Уязвимость устранена

BDU:2021-00772 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.openjpa.ee.WASRegistryManagedRuntime библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11113

Устранение: Уязвимость устранена

BDU:2021-00771 высокий уровень CVSS 8.8 16.02.2021

Уязвимость библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10969

Устранение: Уязвимость устранена

BDU:2021-00768 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10672

Устранение: Уязвимость устранена

BDU:2021-00767 высокий уровень CVSS 8.8 16.02.2021

Уязвимость класса ignite-jta библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10650

Устранение: Уязвимость устранена

BDU:2021-00763 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.apache.activemq библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11111

Устранение: Уязвимость устранена

BDU:2021-00725 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.aoju.bus.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10968

Устранение: Уязвимость устранена

BDU:2021-00714 высокий уровень CVSS 8.8 16.02.2021

Уязвимость компонента org.aoju.bus.proxy.provider.remoting.RmiProvider библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10673

Устранение: Уязвимость устранена

BDU:2022-03312 высокий уровень CVSS 8.2 07.06.2022

Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21464

Устранение: Уязвимость устранена

BDU:2019-01771 высокий уровень CVSS 8.1 16.05.2019

Уязвимость библиотеки jackson-databind, связанная с недостатками механизма десериализации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-11307

Устранение: Уязвимость устранена

BDU:2019-01766 высокий уровень CVSS 8.1 16.05.2019

Уязвимость библиотеки jackson-databind, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12022

Устранение: Уязвимость устранена

BDU:2019-01765 высокий уровень CVSS 8.1 16.05.2019

Уязвимость библиотеки jackson-databind, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12023

Устранение: Уязвимость устранена

BDU:2019-01542 высокий уровень CVSS 8.1 23.04.2019

Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11358

Устранение: Уязвимость устранена

BDU:2025-01226 высокий уровень CVSS 7.5 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21511

Устранение: Уязвимость устранена

BDU:2025-01225 высокий уровень CVSS 7.5 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21510

Устранение: Уязвимость устранена

BDU:2022-05602 высокий уровень CVSS 7.5 08.09.2022

Уязвимость компонента DOMDeserializer библиотеки FasterXML jackson-databind, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25649

Устранение: Уязвимость устранена

BDU:2021-03140 высокий уровень CVSS 7.5 23.06.2021

Уязвимость алгоритмов шифрования DES и Triple DES, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2183

Устранение: Уязвимость устранена

BDU:2021-01018 высокий уровень CVSS 7.5 02.03.2021

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с некорректной обработкой данных в атрибутах «xlink: href», позволяющая нарушителю осуществлять CSRF-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17566

Устранение: Уязвимость устранена

BDU:2020-02873 высокий уровень CVSS 7.5 22.06.2020

Уязвимость функции SSL_check_chain реализации протокола TLS библиотеки OpenSSL, связанная с с возможностью разыменования нулевого указателя в результате неправильной обработки TLS расширения «signature_algorithms_cert», позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1967

Устранение: Уязвимость устранена

BDU:2019-04086 высокий уровень CVSS 7.5 19.11.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14439

Устранение: Уязвимость устранена

BDU:2019-02899 высокий уровень CVSS 7.5 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12086

Устранение: Уязвимость устранена

BDU:2019-00186 высокий уровень CVSS 7.5 22.01.2019

Уязвимость библиотеки OpenSSL, связанная с ошибками обработки криптографических ключей при использовании протокола DH (E), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0732

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.