Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 46

BDU:2026-14656 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46881

Устранение: Уязвимость устранена

BDU:2026-14655 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46883

Устранение: Уязвимость устранена

BDU:2026-14583 критический уровень CVSS 9.6 14.09.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, изменение и удаление защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46906

Устранение: Уязвимость устранена

BDU:2026-09474 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Web Runtime Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46912

Устранение: Уязвимость устранена

BDU:2026-09473 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46909

Устранение: Уязвимость устранена

BDU:2026-09472 критический уровень CVSS 9.8 09.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46904

Устранение: Уязвимость устранена

BDU:2026-09248 критический уровень CVSS 9.1 06.07.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46910

Устранение: Уязвимость устранена

BDU:2026-08638 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46880

Устранение: Уязвимость устранена

BDU:2026-08623 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46879

Устранение: Уязвимость устранена

BDU:2026-08620 критический уровень CVSS 9.8 24.06.2026

Уязвимость компонента Enterprise Infrastructure Security системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить полный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-46882

Устранение: Уязвимость устранена

BDU:2026-00687 средний уровень CVSS 6.1 22.01.2026

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-21946

Устранение: Уязвимость устранена

BDU:2025-15869 средний уровень CVSS 6.1 15.12.2025

Уязвимость компонента Object and Environment Tech системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53056

Устранение: Уязвимость устранена

BDU:2025-15866 средний уровень CVSS 6.1 15.12.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53060

Устранение: Уязвимость устранена

BDU:2025-08637 средний уровень CVSS 5.4 17.07.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации

Соответствие: CVE-2025-30760

Устранение: Уязвимость устранена

BDU:2025-06432 средний уровень CVSS 6.1 05.06.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, обновление, добавление и удаление данных

Соответствие: CVE-2025-30709

Устранение: Уязвимость устранена

BDU:2025-05242 средний уровень CVSS 6.5 05.05.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-30740

Устранение: Уязвимость устранена

BDU:2025-05066 средний уровень CVSS 5.4 30.04.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на добавление, удаления и изменение данных

Соответствие: CVE-2025-21586

Устранение: Уязвимость устранена

BDU:2025-01285 средний уровень CVSS 6.1 10.02.2025

Уязвимость компонента Design Tools SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2025-21527

Устранение: Уязвимость устранена

BDU:2025-01227 критический уровень CVSS 9.8 06.02.2025

Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21524

Устранение: Уязвимость устранена

BDU:2025-01226 высокий уровень CVSS 7.5 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21511

Устранение: Уязвимость устранена

BDU:2025-01225 высокий уровень CVSS 7.5 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21510

Устранение: Уязвимость устранена

BDU:2025-01224 высокий уровень CVSS 8.8 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21515

Устранение: Уязвимость устранена

BDU:2025-01223 средний уровень CVSS 6.1 06.02.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-21538

Устранение: Уязвимость устранена

BDU:2025-01181 средний уровень CVSS 5.4 06.02.2025

Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или удаление данных

Соответствие: CVE-2024-21245

Устранение: Уязвимость устранена

BDU:2025-00736 средний уровень CVSS 6.1 27.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-21512

Устранение: Уязвимость устранена

BDU:2025-00669 средний уровень CVSS 4.3 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов

Соответствие: CVE-2025-21517

Устранение: Уязвимость устранена

BDU:2025-00667 средний уровень CVSS 5.4 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов

Соответствие: CVE-2025-21507

Устранение: Уязвимость устранена

BDU:2025-00666 средний уровень CVSS 6.5 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-21508

Устранение: Уязвимость устранена

BDU:2025-00663 средний уровень CVSS 6.5 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-21509

Устранение: Уязвимость устранена

BDU:2025-00662 средний уровень CVSS 6.5 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов

Соответствие: CVE-2025-21513

Устранение: Уязвимость устранена

BDU:2025-00661 средний уровень CVSS 5.3 24.01.2025

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-21514

Устранение: Уязвимость устранена

BDU:2024-06258 средний уровень CVSS 6.1 16.08.2024

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Соответствие: CVE-2024-21150

Устранение: Уязвимость устранена

BDU:2024-01066 низкий уровень CVSS 2.7 07.02.2024

Уязвимость компонента Package Build SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20957

Устранение: Уязвимость устранена

BDU:2024-00610 средний уровень CVSS 4.3 24.01.2024

Уязвимость компонента Monitoring and Diagnostics SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-20937

Устранение: Уязвимость устранена

BDU:2024-00463 низкий уровень CVSS 2.7 19.01.2024

Уязвимость компонента Enterprise Infrastructure SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20905

Устранение: Уязвимость устранена

BDU:2023-04238 средний уровень CVSS 6.1 28.07.2023

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные

Соответствие: CVE-2023-22055

Устранение: Уязвимость устранена

BDU:2023-02494 средний уровень CVSS 5.4 12.05.2023

Уязвимость компонента Web Runtime SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2023-21936

Устранение: Уязвимость устранена

BDU:2023-02489 средний уровень CVSS 4.3 12.05.2023

Уязвимость компонента Interoperability SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-21927

Устранение: Уязвимость устранена

BDU:2022-04903 высокий уровень CVSS 7.4 10.08.2022

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных или вызвать частичный отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21542

Устранение: Уязвимость устранена

BDU:2022-04837 средний уровень CVSS 6.5 08.08.2022

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-21561

Устранение: Уязвимость устранена

BDU:2022-03688 средний уровень CVSS 6.1 23.06.2022

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю модифицировать данные

Соответствие: CVE-2021-2375

Устранение: Уязвимость устранена

BDU:2022-03449 средний уровень CVSS 5.4 15.06.2022

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных и модифицировать данные

Соответствие: CVE-2021-2373

Устранение: Уязвимость устранена

BDU:2022-03312 высокий уровень CVSS 8.2 07.06.2022

Уязвимость компонента Business Logic Infra SEC системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить доступ на чтение данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21464

Устранение: Уязвимость устранена

BDU:2022-02818 средний уровень CVSS 6.1 11.05.2022

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2022-21409

Устранение: Уязвимость устранена

BDU:2019-03098 средний уровень CVSS 4.3 05.09.2019

Уязвимость компонента Web Runtime системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2019-2564

Устранение: Уязвимость устранена

BDU:2018-00960 высокий уровень CVSS 7.5 10.08.2018

Уязвимость компонента Monitoring and Diagnostics системы управления ресурсами предприятия JD Edwards EnterpriseOne Tools, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2944

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.