Уязвимости PeopleSoft Enterprise PeopleTools
По банку данных ФСТЭК России записей: 147. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента Updates Environment Management пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-35273
Устранение: Уязвимость устранена
Уязвимость компонента Updates Environment Mgmt пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-21543
Устранение: Уязвимость устранена
Уязвимость программного средства для взаимодействия с серверами curl, связанная с записью данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-1000120
Устранение: Уязвимость устранена
Уязвимость обработчика FTP URI программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-1000120
Устранение: Уязвимость устранена
Уязвимость инструмент Java-to-XML Apache XMLBeans, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-23926
Устранение: Уязвимость устранена
Уязвимость библиотек json-smart-v1 и json-smart-v2, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать аварийное завершение работы приложения или раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-27568
Устранение: Уязвимость устранена
Уязвимость библиотеки libssh2, связанная с чтением данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-3858
Устранение: Уязвимость устранена
Уязвимость бибиотеки libssh2, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-3863
Устранение: Уязвимость устранена
Уязвимость компонента Oracle PeopleSoft Enterprise PeopleTools (Application Server) пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2416
Устранение: Уязвимость устранена
Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2776
Устранение: Уязвимость устранена
Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-22014
Устранение: Уязвимость устранена
Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2063
Устранение: Уязвимость устранена
Уязвимость компонента Health Center пакета бизнес-приложений Oracle PeopleSoft Enterprise PT PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2218
Устранение: Уязвимость устранена
Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании или получить доступ на чтение, изменение, добавление или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-14564
Устранение: Уязвимость устранена
Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21214
Устранение: Уязвимость устранена
Уязвимость криптобиблиотеки xmlsec, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-1000061
Устранение: Уязвимость устранена
Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2071
Устранение: Уязвимость устранена
Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-11358
Устранение: Уязвимость устранена
Уязвимость подкомпонента Tree Manager компонента Oracle PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2932
Устранение: Уязвимость устранена
Уязвимость библиотеки Jackson-databind, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-36518
Устранение: Уязвимость устранена
Уязвимость декодера Bzip2Decoder сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-37136
Устранение: Уязвимость устранена
Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-37714
Устранение: Уязвимость устранена
Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-22047
Устранение: Уязвимость устранена
Уязвимость функции indexOf() класса JSONParserByteArray библиотеки JSON Smart, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-31684
Устранение: Уязвимость устранена
Уязвимость функции userauth_keyboard_interactive() в компоненте userauth.c библиотеки libssh2, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-3856
Устранение: Уязвимость устранена
Уязвимость синтаксического анализатора SnakeYAML, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-18640
Устранение: Уязвимость устранена
Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-12626
Устранение: Уязвимость устранена
Уязвимость компонента nVision пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2859
Устранение: Уязвимость устранена
Уязвимость компонента ASN.1 библиотеки Bouncy Castle Crypto, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-17359
Устранение: Уязвимость устранена
Уязвимость платформы веб-сервисов Apache Axis, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-0227
Устранение: Уязвимость устранена
Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2405
Устранение: Уязвимость устранена
Уязвимость метода RsaKeyPairGenerator::getNumberOfIterations() библиотеки Bouncy Castle, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-1000180
Устранение: Уязвимость устранена
Уязвимость библиотеки OpenSSL, связанная с ошибками обработки криптографических ключей при использовании протокола DH (E), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-0732
Устранение: Уязвимость устранена
Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2219
Устранение: Уязвимость устранена
Уязвимость класса BeanIntrospector утилиты Apache Commons Beanutils, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-10086
Устранение: Уязвимость устранена
Уязвимость компонента Query пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-3192
Устранение: Уязвимость устранена
Уязвимость компонента SQR пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-3165
Устранение: Уязвимость устранена
Уязвимость компонента XML Publisher пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2443
Устранение: Уязвимость устранена
Уязвимость компонента XML Publisher пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2433
Устранение: Уязвимость устранена
Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2782
Устранение: Уязвимость устранена
Уязвимость процессоров Intel архитектур Skylake и Kaby Lake, связанная с ошибками реализации технологии одновременной многопоточности (SMT), позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-5407
Устранение: Уязвимость устранена
Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2151
Устранение: Уязвимость устранена
Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-21981
Устранение: Уязвимость устранена
Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2022-21345
Устранение: Уязвимость устранена
Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-14795
Устранение: Уязвимость устранена
Уязвимость компонента Performance Monitor пакета бизнес-приложений PeopleSoft Enterprise PeopleTools , позволяющая нарушителю получить доступ на чтение данных или модифицировать данные
Соответствие: CVE-2019-2417
Устранение: Уязвимость устранена
Уязвимость библиотеки OpenSSL, связанная с переполнением стека, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2018-0739
Устранение: Уязвимость устранена
Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Соответствие: CVE-2026-21951
Устранение: Уязвимость устранена
Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
Соответствие: CVE-2025-30748
Устранение: Уязвимость устранена
Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2024-21202
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.