Уязвимости WebLogic Server
По банку данных ФСТЭК России записей: 236. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента JNDI сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить контроль над сервером приложений
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-10137
Устранение: Уязвимость устранена
Уязвимость сервера приложений Oracle WebLogic Server, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-3586
Устранение: Информация об устранении отсутствует
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-21535
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21216
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-21181
Устранение: Уязвимость устранена
Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23305
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-22089
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-22072
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-22069
Устранение: Уязвимость устранена
Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-23450
Устранение: Уязвимость устранена
Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2394
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-21306
Устранение: Уязвимость устранена
Уязвимость компонента Coherence Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2135
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2136
Устранение: Уязвимость устранена
Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-5645
Устранение: Уязвимость устранена
Уязвимость компонентов Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-1994
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2047
Устранение: Уязвимость устранена
Уязвимость компонентов Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2064
Устранение: Уязвимость устранена
Уязвимость компонентов Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2108
Устранение: Уязвимость устранена
Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-2075
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14859
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14825
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14841
Устранение: Уязвимость устранена
Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14882
Устранение: Уязвимость устранена
Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14750
Устранение: Уязвимость устранена
Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-11619
Устранение: Уязвимость устранена
Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-11620
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14625
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14644
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14645
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-14687
Устранение: Уязвимость устранена
Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9546
Устранение: Уязвимость устранена
Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9547
Устранение: Уязвимость устранена
Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9548
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2884
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2883
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2801
Устранение: Уязвимость устранена
Уязвимость Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-17195
Устранение: Уязвимость устранена
Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-17571
Устранение: Уязвимость устранена
Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-17267
Устранение: Уязвимость устранена
Уязвимость компонента Application Container - JavaEE сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2546
Устранение: Уязвимость устранена
Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-2551
Устранение: Уязвимость устранена
Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-10173
Устранение: Уязвимость устранена
Уязвимость компонента XMLDecoder сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-2729
Устранение: Уязвимость устранена
Уязвимость компонентов WLS9_ASYNC и WLS-WSAT сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код и перехватить контроль над целевой системой
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-2725
Устранение: Уязвимость устранена
Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-2645
Устранение: Уязвимость устранена
Уязвимость компонента EJB Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-2646
Устранение: Уязвимость устранена
Уязвимость компонента WLS Core Components сервера приложений WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-2628
Устранение: Уязвимость устранена
Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-3252
Устранение: Уязвимость устранена
Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-3245
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.