VDB

BDU%3A2020-02137

BDU%3A2020-02137 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции initDocumentParser библиотеки планирования заданий Terracotta Quartz Scheduler, позволяющая нарушителю осуществить XXE-атаку

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Oracle Corp., Red Hat Inc., ООО «РусБИТех-Астра», Novell Inc., Terracotta, Inc., АО "НППКТ"Retail Back Office, Retail Central Office, Retail Returns Management, Retail Point-of-Service, Fusion Middleware MapViewer, Primavera Unifier, Red Hat Virtualization, Oracle Retail Order Broker, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Jboss Fuse, Red Hat Process Automation Manager, Red Hat Descision Manager, SUSE Linux Enterprise Module for SUSE Manager Server, SUSE Manager Server, Banking Enterprise Product Manufacturing, Oracle Banking Enterprise Originations, Quartz Scheduler, Enterprise Manager Ops Center, Oracle Communications Session Route Manager, Enterprise Manager Base Platform, Hyperion Infrastructure Technology, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • May 15, 2020 CVE Published
  • Oct 17, 2022 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›