BDU:2025-08655
Уязвимость компонента Web Container сервера приложения Oracle WebLogic Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
📄 Описание
Уязвимость компонента Web Container сервера приложения Oracle WebLogic Server связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: WebLogic Server
Версия ПО: 12.2.1.4.0 (WebLogic Server), 14.1.1.0.0 (WebLogic Server), 14.1.2.0.0 (WebLogic Server)
Тип ПО: Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Green
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты