VDB
BDU%3A2019-01776
BDU%3A2019-01776
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость программной платформы Spring Framework, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Pivotal Software Inc., АО «Концерн ВНИИНС» | Enterprise Manager Ops Center, WebLogic Server, Enterprise Manager Base Platform, Spring Framework, Oracle Communications Unified Inventory Management, Oracle FLEXCUBE Private Banking, Oracle Utilities Network Management System, Oracle Retail Clearance Optimization Engine, Oracle Retail Markdown Optimization, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- May 16, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html url
- https://nvd.nist.gov/vuln/detail/CVE-2018-11040 url
- https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html url
- https://www.oracle.com/security-alerts/cpujan2020.html url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://pivotal.io/security/cve-2018-11040 advisory