Уязвимости PeopleSoft Enterprise PeopleTools

По банку данных ФСТЭК России записей: 147. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-08250 критический уровень CVSS 9.8 16.06.2026

Уязвимость компонента Updates Environment Management пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-35273

Устранение: Уязвимость устранена

BDU:2022-05131 критический уровень CVSS 9.8 18.08.2022

Уязвимость компонента Updates Environment Mgmt пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21543

Устранение: Уязвимость устранена

BDU:2019-04402 критический уровень CVSS 9.8 03.12.2019

Уязвимость программного средства для взаимодействия с серверами curl, связанная с записью данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2018-00605 критический уровень CVSS 9.8 27.04.2018

Уязвимость обработчика FTP URI программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2022-05231 критический уровень CVSS 9.1 24.08.2022

Уязвимость инструмент Java-to-XML Apache XMLBeans, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23926

Устранение: Уязвимость устранена

BDU:2022-01228 критический уровень CVSS 9.1 11.03.2022

Уязвимость библиотек json-smart-v1 и json-smart-v2, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать аварийное завершение работы приложения или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-27568

Устранение: Уязвимость устранена

BDU:2019-03871 критический уровень CVSS 9.1 04.11.2019

Уязвимость библиотеки libssh2, связанная с чтением данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3858

Устранение: Уязвимость устранена

BDU:2019-03795 высокий уровень CVSS 8.8 29.10.2019

Уязвимость бибиотеки libssh2, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3863

Устранение: Уязвимость устранена

BDU:2019-00258 высокий уровень CVSS 8.8 23.01.2019

Уязвимость компонента Oracle PeopleSoft Enterprise PeopleTools (Application Server) пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2416

Устранение: Уязвимость устранена

BDU:2020-02609 высокий уровень CVSS 8.6 05.06.2020

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2776

Устранение: Уязвимость устранена

BDU:2023-03946 высокий уровень CVSS 8.4 20.07.2023

Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22014

Устранение: Уязвимость устранена

BDU:2021-00399 высокий уровень CVSS 8.4 02.02.2021

Уязвимость компонента Portal пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2063

Устранение: Уязвимость устранена

BDU:2021-02629 высокий уровень CVSS 8.3 24.05.2021

Уязвимость компонента Health Center пакета бизнес-приложений Oracle PeopleSoft Enterprise PT PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2218

Устранение: Уязвимость устранена

BDU:2020-03924 высокий уровень CVSS 8.2 14.08.2020

Уязвимость компонента Environment Mgmt Consolel пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать зависание или отказ в обслуживании или получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14564

Устранение: Уязвимость устранена

BDU:2024-08260 высокий уровень CVSS 8.1 21.10.2024

Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на изменение, добавление и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21214

Устранение: Уязвимость устранена

BDU:2021-02624 высокий уровень CVSS 8.1 24.05.2021

Уязвимость криптобиблиотеки xmlsec, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-1000061

Устранение: Уязвимость устранена

BDU:2021-00509 высокий уровень CVSS 8.1 02.02.2021

Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2071

Устранение: Уязвимость устранена

BDU:2019-01542 высокий уровень CVSS 8.1 23.04.2019

Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11358

Устранение: Уязвимость устранена

BDU:2019-03943 высокий уровень CVSS 7.7 11.11.2019

Уязвимость подкомпонента Tree Manager компонента Oracle PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Products, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2932

Устранение: Уязвимость устранена

BDU:2024-00114 высокий уровень CVSS 7.5 10.01.2024

Уязвимость библиотеки Jackson-databind, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36518

Устранение: Уязвимость устранена

BDU:2023-05622 высокий уровень CVSS 7.5 14.09.2023

Уязвимость декодера Bzip2Decoder сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37136

Устранение: Уязвимость устранена

BDU:2023-05361 высокий уровень CVSS 7.5 08.09.2023

Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37714

Устранение: Уязвимость устранена

BDU:2023-03991 высокий уровень CVSS 7.5 24.07.2023

Уязвимость компонента PeopleSoft Enterprise PeopleTools пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22047

Устранение: Уязвимость устранена

BDU:2022-06727 высокий уровень CVSS 7.5 14.11.2022

Уязвимость функции indexOf() класса JSONParserByteArray библиотеки JSON Smart, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31684

Устранение: Уязвимость устранена

BDU:2021-06331 высокий уровень CVSS 7.5 24.12.2021

Уязвимость функции userauth_keyboard_interactive() в компоненте userauth.c библиотеки libssh2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3856

Устранение: Уязвимость устранена

BDU:2021-02625 высокий уровень CVSS 7.5 24.05.2021

Уязвимость синтаксического анализатора SnakeYAML, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-18640

Устранение: Уязвимость устранена

BDU:2021-00682 высокий уровень CVSS 7.5 11.02.2021

Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12626

Устранение: Уязвимость устранена

BDU:2020-02612 высокий уровень CVSS 7.5 05.06.2020

Уязвимость компонента nVision пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2859

Устранение: Уязвимость устранена

BDU:2020-00689 высокий уровень CVSS 7.5 24.02.2020

Уязвимость компонента ASN.1 библиотеки Bouncy Castle Crypto, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17359

Устранение: Уязвимость устранена

BDU:2019-04406 высокий уровень CVSS 7.5 03.12.2019

Уязвимость платформы веб-сервисов Apache Axis, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0227

Устранение: Уязвимость устранена

BDU:2019-00332 высокий уровень CVSS 7.5 28.01.2019

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2405

Устранение: Уязвимость устранена

BDU:2019-00323 высокий уровень CVSS 7.5 28.01.2019

Уязвимость метода RsaKeyPairGenerator::getNumberOfIterations() библиотеки Bouncy Castle, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000180

Устранение: Уязвимость устранена

BDU:2019-00186 высокий уровень CVSS 7.5 22.01.2019

Уязвимость библиотеки OpenSSL, связанная с ошибками обработки криптографических ключей при использовании протокола DH (E), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0732

Устранение: Уязвимость устранена

BDU:2021-02635 высокий уровень CVSS 7.4 24.05.2021

Уязвимость компонента SQR пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2219

Устранение: Уязвимость устранена

BDU:2020-01020 высокий уровень CVSS 7.3 13.03.2020

Уязвимость класса BeanIntrospector утилиты Apache Commons Beanutils, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10086

Устранение: Уязвимость устранена

BDU:2019-00354 высокий уровень CVSS 7.2 30.01.2019

Уязвимость компонента Query пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3192

Устранение: Уязвимость устранена

BDU:2019-00352 высокий уровень CVSS 7.2 30.01.2019

Уязвимость компонента SQR пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3165

Устранение: Уязвимость устранена

BDU:2019-00351 высокий уровень CVSS 7.2 30.01.2019

Уязвимость компонента XML Publisher пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2443

Устранение: Уязвимость устранена

BDU:2019-00350 высокий уровень CVSS 7.2 30.01.2019

Уязвимость компонента XML Publisher пакета бизнес-приложений PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2433

Устранение: Уязвимость устранена

BDU:2020-02610 высокий уровень CVSS 7.1 05.06.2020

Уязвимость компонента Query пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2782

Устранение: Уязвимость устранена

BDU:2018-01636 высокий уровень CVSS 7.1 28.12.2018

Уязвимость процессоров Intel архитектур Skylake и Kaby Lake, связанная с ошибками реализации технологии одновременной многопоточности (SMT), позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-5407

Устранение: Уязвимость устранена

BDU:2021-02634 высокий уровень CVSS 6.7 24.05.2021

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2151

Устранение: Уязвимость устранена

BDU:2023-02513 высокий уровень CVSS 6.5 12.05.2023

Уязвимость компонента Elastic Search пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21981

Устранение: Уязвимость устранена

BDU:2022-01602 средний уровень CVSS 6.5 30.03.2022

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-21345

Устранение: Уязвимость устранена

BDU:2020-05399 высокий уровень CVSS 6.5 26.11.2020

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14795

Устранение: Уязвимость устранена

BDU:2019-00449 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Performance Monitor пакета бизнес-приложений PeopleSoft Enterprise PeopleTools , позволяющая нарушителю получить доступ на чтение данных или модифицировать данные

Соответствие: CVE-2019-2417

Устранение: Уязвимость устранена

BDU:2018-01501 средний уровень CVSS 6.5 18.12.2018

Уязвимость библиотеки OpenSSL, связанная с переполнением стека, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-0739

Устранение: Уязвимость устранена

BDU:2026-00994 средний уровень CVSS 6.1 30.01.2026

Уязвимость компонента Integration Broker пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2026-21951

Устранение: Уязвимость устранена

BDU:2025-08634 средний уровень CVSS 6.1 17.07.2025

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации

Соответствие: CVE-2025-30748

Устранение: Уязвимость устранена

BDU:2024-11588 средний уровень CVSS 6.1 25.12.2024

Уязвимость компонента PIA Core Technology пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2024-21202

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.