VDB

BDU%3A2023-07205

BDU%3A2023-07205 PUBLISHED CVSS 10 CRITICAL

Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Oracle Corp., Microsoft Corp, NetApp Inc., АО "НППКТ", АО «НТЦ ИТ РОСА», Apache Software Foundation, Brocade Inc., QOS, АО «Концерн ВНИИНС», Google IncBusiness Process Management Suite, WebLogic Server, Business Intelligence Enterprise Edition, Oracle JDeveloper, Oracle Communications Messaging Server, SQL Server, Enterprise Manager Base Platform, Oracle Communications Network Integrity, Oracle Retail Extract Transform and Load, Identity Manager Connector, Advanced Supply Chain Planning, SnapManager for Oracle, SnapManager for SAP, Communications Instant Messaging Server, Communications Unified Inventory Management, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), MySQL Enterprise Monitor, РОСА ХРОМ (запись в едином реестре российских программ №1607), Middleware Common Libraries and Tools, Log4j, Brocade SANnav, reload4j, Communications EAGLE FTP Table Base Retrieval, Oracle Communications Offline Mediation Controller, E-business Suite Information Discovery, Oracle Financial Services Revenue Management and Billing Analytics, Oracle Healthcare Foundation, Hyperion Data Relationship Management, Hyperion Infrastructure Technology, Identity Management Suite, Tuxedo, Oracle E-Business Suite Cloud Manager and Cloud Backup Module, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Android Studio

Timeline

  • Oct 27, 2023 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›