CVE-2008-2595
ثغرة غير محددة في مكوّن Oracle Internet Directory في Oracle Application Server 9.0.4.3 و10.1.2.3 و10.1.4.2 لها تأثير غير معروف ونواقل هجوم عن بُعد. ملاحظة: تم...
- تم النشر
- 15/07/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/07/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن Oracle Internet Directory في Oracle Application Server 9.0.4.3 و10.1.2.3 و10.1.4.2 لها تأثير غير معروف ونواقل هجوم عن بُعد. ملاحظة: تم الحصول على المعلومات السابقة من Oracle July 2008 CPU. لم تعلّق Oracle على ادعاءات الباحثين الموثوقة بأن هذه المشكلة هي رفض خدمة (تعطّل) عبر طلب LDAP غير صالح يؤدي إلى إلغاء مرجع مؤشر فارغ (NULL pointer dereference).
المصادر
1Joxean Koret · multiple · 19/07/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.