VDB
BDU%3A2019-04264
BDU%3A2019-04264
PUBLISHED
CVSS 5 MEDIUM
Уязвимость контейнера сервлетов Eclipse Jetty, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Eclipse Foundation, ООО «РусБИТех-Астра», АО "НППКТ", АО «Концерн ВНИИНС» | Oracle Endeca Information Discovery Integrator, Enterprise Manager Base Platform, Oracle Data Integrator, Oracle Hospitality Guest Access, Retail Xstore Point of Service, Jetty, AutoVue, Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, Oracle Unified Directory, Oracle FLEXCUBE Private Banking, Oracle Communications Services Gatekeeper, Communications Analytics, REST Data Services, FLEXCUBE Core Banking, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 3, 2019 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-10247 url
- https://bugs.eclipse.org/bugs/show_bug.cgi?id=546577 url
- https://www.oracle.com/security-alerts/cpuoct2019.html url
- https://www.oracle.com/security-alerts/cpujan2020.html url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url