BDU:2025-09725
Уязвимость компонента Core сервера приложения Oracle WebLogic Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость компонента Core сервера приложения Oracle WebLogic Server связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: WebLogic Server
Версия ПО: 12.2.1.4.0 (WebLogic Server), 14.1.1.0.0 (WebLogic Server), 14.1.2.0.0 (WebLogic Server)
Тип ПО: Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты