Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 12

BDU:2024-03110 высокий уровень CVSS 7.5 19.04.2024

Уязвимость пакета Undertow программного обеспечения Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1973

Устранение: Уязвимость устранена

BDU:2023-06409 высокий уровень CVSS 7.5 09.10.2023

Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3171

Устранение: Уязвимость устранена

BDU:2023-00724 критический уровень CVSS 9.8 15.02.2023

Уязвимость метода doFilter в ReadOnlyAccessFilter HTTP платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12149

Устранение: Уязвимость устранена

BDU:2022-05419 средний уровень CVSS 5.3 31.08.2022

Уязвимость веб-приложения JMX-Console платформы JBoss Enterprise Application Platform, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2010-0738

Устранение: Уязвимость устранена

BDU:2022-05191 средний уровень CVSS 5.3 22.08.2022

Уязвимость методов GET и POST платформы JBoss Enterprise Application Platform, позволяющая нарушителю получить конфиденциальную информацию

Соответствие: CVE-2010-1428

Устранение: Уязвимость устранена

BDU:2022-04006 средний уровень CVSS 5.6 01.07.2022

Уязвимость каркаса для разработки web приложений JBoss Seam платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2010-1871

Устранение: Уязвимость устранена

BDU:2020-04802 высокий уровень CVSS 9.0 22.10.2020

Уязвимость компонента Picketlink платформы JBoss Enterprise Application Platform, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3873

Устранение: Уязвимость устранена

BDU:2020-04801 средний уровень CVSS 5.4 22.10.2020

Уязвимость платформы JBoss Enterprise Application Platform, существует из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки и раскрыть защищаемую информацию

Соответствие: CVE-2019-3872

Устранение: Уязвимость устранена

BDU:2020-02257 высокий уровень CVSS 8.1 21.05.2020

Уязвимость среды разработки программного обеспечения Codehaus платформы JBoss Enterprise Application Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10202

Устранение: Уязвимость устранена

BDU:2015-11963 средний уровень CVSS 4.3 20.11.2015

Уязвимость Java-сервера приложений WildFly и связующей платформы JBoss Enterprise Application Platform, позволяющая нарушителю проводить clickjacking-атаки

Соответствие: CVE-2015-5178

Устранение: Уязвимость устранена

BDU:2015-11962 средний уровень CVSS 6.8 20.11.2015

Уязвимость Java-сервера приложений WildFly и связующей платформы JBoss Enterprise Application Platform, позволяющая нарушителю пройти аутентификацию от имени администратора

Соответствие: CVE-2015-5188

Устранение: Уязвимость устранена

BDU:2015-11961 средний уровень CVSS 5.0 20.11.2015

Уязвимость Java-сервера приложений WildFly и связующей платформы JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-5220

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.