CVE-2010-3595
ثغرة أمنية غير محددة في مكوّن Oracle Document Capture في Oracle Fusion Middleware 10.1.3.4 و10.1.3.5 تسمح للمهاجمين عن بُعد بالتأثير على السرية عبر متجهات غير...
- تم النشر
- 19/01/2011
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 26/01/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في مكوّن Oracle Document Capture في Oracle Fusion Middleware 10.1.3.4 و10.1.3.5 تسمح للمهاجمين عن بُعد بالتأثير على السرية عبر متجهات غير معروفة تتعلق بـ Import Server. ملاحظة: تم الحصول على المعلومات السابقة من CPU لشهر يناير 2011. لم تعلّق Oracle على ادعاءات الباحث الأصلي بأن المهاجمين عن بُعد يمكنهم قراءة ملفات عشوائية عبر اسم مسار كامل في الوسيط الأول لطريقة ImportBodyText في عنصر تحكم EasyMail ActiveX (emsmtp.dll).
المصادر
1Alexey Sintsov · windows · 26/01/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.