Уязвимости WebLogic Server

По банку данных ФСТЭК России записей: 236. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2017-01898 критический уровень CVSS 10.0 25.08.2017

Уязвимость компонента JNDI сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить контроль над сервером приложений

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10137

Устранение: Уязвимость устранена

BDU:2016-02094 критический уровень CVSS 10.0 19.09.2016

Уязвимость сервера приложений Oracle WebLogic Server, позволяющая нарушителю повлиять на конфиденциальность, целостность и доступность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3586

Устранение: Информация об устранении отсутствует

BDU:2025-01245 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21535

Устранение: Уязвимость устранена

BDU:2024-08042 критический уровень CVSS 9.8 16.10.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный доступ к уязвимому программному обеспечению

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21216

Устранение: Уязвимость устранена

BDU:2024-06272 критический уровень CVSS 9.8 19.08.2024

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить доступ к программному средству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21181

Устранение: Уязвимость устранена

BDU:2023-07205 критический уровень CVSS 9.8 27.10.2023

Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23305

Устранение: Уязвимость устранена

BDU:2023-06918 критический уровень CVSS 9.8 20.10.2023

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-22089

Устранение: Уязвимость устранена

BDU:2023-06915 критический уровень CVSS 9.8 20.10.2023

Уязвимость компонента Core сервера приложений Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-22072

Устранение: Уязвимость устранена

BDU:2023-06883 критический уровень CVSS 9.8 19.10.2023

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-22069

Устранение: Уязвимость устранена

BDU:2022-05474 критический уровень CVSS 9.8 02.09.2022

Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23450

Устранение: Уязвимость устранена

BDU:2022-03343 критический уровень CVSS 9.8 08.06.2022

Уязвимость подкомпонента Core компонента Oracle WebLogic Server программной платформы Oracle Fusion Middleware, позволяющая нарушителю выполнить произвольный код, а так же оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2394

Устранение: Уязвимость устранена

BDU:2022-02108 критический уровень CVSS 9.8 11.04.2022

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21306

Устранение: Уязвимость устранена

BDU:2021-02517 критический уровень CVSS 9.8 19.05.2021

Уязвимость компонента Coherence Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2135

Устранение: Уязвимость устранена

BDU:2021-02485 критический уровень CVSS 9.8 19.05.2021

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2136

Устранение: Уязвимость устранена

BDU:2021-01051 критический уровень CVSS 9.8 02.03.2021

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-5645

Устранение: Уязвимость устранена

BDU:2021-00622 критический уровень CVSS 9.8 09.02.2021

Уязвимость компонентов Web Services сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1994

Устранение: Уязвимость устранена

BDU:2021-00488 критический уровень CVSS 9.8 02.02.2021

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2047

Устранение: Уязвимость устранена

BDU:2021-00398 критический уровень CVSS 9.8 02.02.2021

Уязвимость компонентов Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2064

Устранение: Уязвимость устранена

BDU:2021-00395 критический уровень CVSS 9.8 02.02.2021

Уязвимость компонентов Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2108

Устранение: Уязвимость устранена

BDU:2021-00389 критический уровень CVSS 9.8 02.02.2021

Уязвимость компонента Samples сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-2075

Устранение: Уязвимость устранена

BDU:2020-05112 критический уровень CVSS 9.8 12.11.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14859

Устранение: Уязвимость устранена

BDU:2020-05111 критический уровень CVSS 9.8 12.11.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14825

Устранение: Уязвимость устранена

BDU:2020-05103 критический уровень CVSS 9.8 12.11.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14841

Устранение: Уязвимость устранена

BDU:2020-05100 критический уровень CVSS 9.8 12.11.2020

Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14882

Устранение: Уязвимость устранена

BDU:2020-05059 критический уровень CVSS 9.8 12.11.2020

Уязвимость компонента Console сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14750

Устранение: Уязвимость устранена

BDU:2020-04468 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11619

Устранение: Уязвимость устранена

BDU:2020-04467 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11620

Устранение: Уязвимость устранена

BDU:2020-03776 критический уровень CVSS 9.8 12.08.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14625

Устранение: Уязвимость устранена

BDU:2020-03706 критический уровень CVSS 9.8 05.08.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14644

Устранение: Уязвимость устранена

BDU:2020-03705 критический уровень CVSS 9.8 05.08.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14645

Устранение: Уязвимость устранена

BDU:2020-03636 критический уровень CVSS 9.8 05.08.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14687

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-02539 критический уровень CVSS 9.8 02.06.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2884

Устранение: Уязвимость устранена

BDU:2020-02538 критический уровень CVSS 9.8 02.06.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2883

Устранение: Уязвимость устранена

BDU:2020-02512 критический уровень CVSS 9.8 29.05.2020

Уязвимость компонента Core сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2801

Устранение: Уязвимость устранена

BDU:2020-02364 критический уровень CVSS 9.8 26.05.2020

Уязвимость Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17195

Устранение: Уязвимость устранена

BDU:2020-02355 критический уровень CVSS 9.8 26.05.2020

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17571

Устранение: Уязвимость устранена

BDU:2020-00566 критический уровень CVSS 9.8 11.02.2020

Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17267

Устранение: Уязвимость устранена

BDU:2020-00521 критический уровень CVSS 9.8 11.02.2020

Уязвимость компонента Application Container - JavaEE сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2546

Устранение: Уязвимость устранена

BDU:2020-00506 критический уровень CVSS 9.8 11.02.2020

Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2551

Устранение: Уязвимость устранена

BDU:2019-02936 критический уровень CVSS 9.8 20.08.2019

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10173

Устранение: Уязвимость устранена

BDU:2019-02355 критический уровень CVSS 9.8 04.07.2019

Уязвимость компонента XMLDecoder сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-2729

Устранение: Уязвимость устранена

BDU:2019-01748 критический уровень CVSS 9.8 07.05.2019

Уязвимость компонентов WLS9_ASYNC и WLS-WSAT сервера приложений Oracle WebLogic Server, позволяющая нарушителю выполнить произвольный код и перехватить контроль над целевой системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-2725

Устранение: Уязвимость устранена

BDU:2019-01502 критический уровень CVSS 9.8 23.04.2019

Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-2645

Устранение: Уязвимость устранена

BDU:2019-01501 критический уровень CVSS 9.8 23.04.2019

Уязвимость компонента EJB Container сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-2646

Устранение: Уязвимость устранена

BDU:2018-01470 критический уровень CVSS 9.8 13.12.2018

Уязвимость компонента WLS Core Components сервера приложений WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-2628

Устранение: Уязвимость устранена

BDU:2018-01324 критический уровень CVSS 9.8 09.11.2018

Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-3252

Устранение: Уязвимость устранена

BDU:2018-01323 критический уровень CVSS 9.8 09.11.2018

Уязвимость компонента WLS Core Components сервера приложений Oracle WebLogic Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-3245

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.