VDB
BDU%3A2022-05474
BDU%3A2022-05474
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, IBM Corp., АО "НППКТ" | Primavera Unifier, WebLogic Server, Astra Linux Special Edition (запись в едином реестре российских программ №369), Dojo, Oracle Communications Policy Management, IBM Security Guardium Key Lifecycle Manager, IBM Cloud Pak System, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Sep 2, 2022 CVE Published
- Apr 4, 2023 CVE Updated
References
- https://www.oracle.com/security-alerts/cpujul2022.html url
- https://www.oracle.com/security-alerts/cpuapr2022.html url
- https://www.ibm.com/support/pages/node/6614509 url
- https://www.ibm.com/support/pages/node/6612587 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARS-2313036 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-2313035 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWERGITHUBDOJO-2313034 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-2313033 url
- https://snyk.io/vuln/SNYK-JS-DOJO-1535223 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD url