Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04006

CVSS: 9.8
15.10.2019

Уязвимость подкомпонента ADF Faces компонента Oracle JDeveloper and ADF программной платформы Oracle Fusion Middleware, позволяющая нарушителю получить полный контроль над приложением

Уязвимость подкомпонента ADF Faces компонента Oracle JDeveloper and ADF программной платформы Oracle Fusion Middleware связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над приложением с помощью сетевого HTTP протокола
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.10.2019
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2020.html
https://www.oracle.com/security-alerts/cpuapr2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-2904 Vulnerability in the Oracle JDeveloper and ADF product of Oracle Fusion Middleware (component: ADF Faces). Supported versions...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-2904
Вендор:
  • Oracle Corp.
Тип ПО:
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • ПО программно-аппаратного средства
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Fusion Middleware
  • Enterprise Repository
  • Business Process Management Suite
  • Hyperion Planning
  • Application Testing Suite
  • Oracle Retail Clearance Optimization Engine
  • Oracle Hyperion Financial Close Management
  • Oracle Retail Assortment Planning
  • Banking Platform
  • Banking Enterprise Product Manufacturing
  • Oracle FLEXCUBE Private Banking
  • Clinical
  • Oracle Health Sciences Data Management Workbench
  • Oracle Retail Markdown Optimization
  • Oracle Retail Sales Audit
  • Oracle Communications Service Broker
  • Oracle Communications Services Gatekeeper
  • Oracle Banking Enterprise Collections
  • Oracle Banking Enterprise Originations
  • Oracle Financial Services Revenue Management and Billing
  • Communications Diameter Signaling Router
Версия ПО:
  • 11.1.1.9.0 (Fusion Middleware)
  • 12.1.3.0.0 (Fusion Middleware)
  • 12.2.1.3.0 (Fusion Middleware)
  • 11.1.1.7.0 (Enterprise Repository)
  • 12.2.1.3.0 (Business Process Management Suite)
  • 11.1.2.4 (Hyperion Planning)
  • 13.3.0.1 (Application Testing Suite)
  • 12.5.0.3 (Application Testing Suite)
  • 13.1.0.1 (Application Testing Suite)
  • 13.2.0.1 (Application Testing Suite)
  • 14.0.5 (Oracle Retail Clearance Optimization Engine)
  • 11.1.2.4 (Oracle Hyperion Financial Close Management)
  • 16.0.3 (Oracle Retail Assortment Planning)
  • 2.5.0 (Banking Platform)
  • 2.6.0 (Banking Platform)
  • 2.6.1 (Banking Platform)
  • 2.6.2 (Banking Platform)
  • 2.7.0 (Banking Enterprise Product Manufacturing)
  • 2.8.0 (Banking Enterprise Product Manufacturing)
  • 12.0 (Oracle FLEXCUBE Private Banking)
  • 12.1 (Oracle FLEXCUBE Private Banking)
  • 2.4.0 (Banking Platform)
  • 2.4.1 (Banking Platform)
  • 2.7.0 (Banking Platform)
  • 2.7.2 (Banking Platform)
  • 2.7.1 (Banking Platform)
  • 2.9.0 (Banking Platform)
  • 5.2 (Clinical)
  • 2.4 (Oracle Health Sciences Data Management Workbench)
  • 2.5 (Oracle Health Sciences Data Management Workbench)
  • 15.0.3 (Oracle Retail Assortment Planning)
  • 13.4 (Oracle Retail Markdown Optimization)
  • 15.0.3 (Oracle Retail Sales Audit)
  • 16.0.2 (Oracle Retail Sales Audit)
  • 6.0 (Oracle Communications Service Broker)
  • 6.1 (Oracle Communications Service Broker)
  • 6.0 (Oracle Communications Services Gatekeeper)
  • 6.1 (Oracle Communications Services Gatekeeper)
  • 2.7.0 (Oracle Banking Enterprise Collections)
  • 2.8.0 (Oracle Banking Enterprise Collections)
  • 2.7.0 (Oracle Banking Enterprise Originations)
  • 2.8.0 (Oracle Banking Enterprise Originations)
  • 2.6 (Oracle Financial Services Revenue Management and Billing)
  • 2.7 (Oracle Financial Services Revenue Management and Billing)
  • 2.8 (Oracle Financial Services Revenue Management and Billing)
  • 12.2.1.4.0 (Business Process Management Suite)
  • от 8.0.0.0 до 8.4.0.5 включительно (Communications Diameter Signaling Router)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.