VDB
BDU%3A2020-01020
BDU%3A2020-01020
PUBLISHED
CVSS 7.5 HIGH
Уязвимость класса BeanIntrospector утилиты Apache Commons Beanutils, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Novell Inc., Fedora Project, Сообщество свободного программного обеспечения, Apache Software Foundation, ООО «Ред Софт», АО "НППКТ" | PeopleSoft Enterprise PeopleTools, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, OpenSUSE Leap, Fedora, Debian GNU/Linux, SUSE Linux Enterprise Module for Web Scripting, Retail Customer Management and Segmentation Foundation, Retail Xstore Point of Service, SUSE Linux Enterprise High Performance Computing, Commons Beanutils, Primavera Gateway, Database Server, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 13, 2020 CVE Published
- Jul 2, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2019-10086 url
- https://www.suse.com/security/cve/CVE-2019-10086.html url
- https://lists.debian.org/debian-lts-announce/2019/08/msg00030.html url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html advisory
- https://www.oracle.com/security-alerts/cpuapr2020.html advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4APPGLBWMFAS4WHNLR4LIJ65DJGPV7TF/ advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-apache-commons-beanutils-cve-2019-10086/?sphrase_id=1075909 advisory