Уязвимость BDU:2020-03789

Идентификатор: BDU:2020-03789.
Наименование уязвимости: Уязвимость компонента User Interface приложения Oracle SD-WAN Edge, позволяющая нарушителю получить полный контроль над приложением.
Описание уязвимости: Уязвимость компонента User Interface приложения Oracle SD-WAN Edge связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный контроль над приложением с использованием сетевого HTTP протокола
Уязвимое ПО: Прикладное ПО информационных систем Oracle Corp. Oracle SD-WAN Edge 8.0 | Прикладное ПО информационных систем Oracle Corp. Oracle SD-WAN Edge 8.1 | Прикладное ПО информационных систем Oracle Corp. Oracle SD-WAN Edge 8.2 | Прикладное ПО информационных систем Oracle Corp. Oracle SD-WAN Edge 9.0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.07.2020.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Возможные меры по устранению:
Использование рекомендаций:
https://www.oracle.com/security-alerts/cpujul2020.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-14606.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.oracle.com/security-alerts/cpujul2020.html
