CVE-2010-3600
ثغرة أمنية غير محددة في مكوّن Client System Analyzer في Oracle Database Server 11.1.0.7 و11.2.0.1 وEnterprise Manager Grid Control 10.2.0.5 تتيح للمهاجمين عن...
- تم النشر
- 19/01/2011
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 15/11/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في مكوّن Client System Analyzer في Oracle Database Server 11.1.0.7 و11.2.0.1 وEnterprise Manager Grid Control 10.2.0.5 تتيح للمهاجمين عن بُعد التأثير على السرية والسلامة والتوافر عبر نواقل غير معروفة. ملاحظة: تم الحصول على المعلومات السابقة من نشرة CPU لشهر يناير 2011. لم تعلّق Oracle على ادعاءات منسّق جهة خارجية موثوقة تفيد بأن هذه المشكلة تنطوي على سكربت JSP مكشوف يقبل تحميل XML إلى جانب بايتات NULL في معامل غير محدد تتيح تنفيذ تعليمات برمجية عشوائية.
المصادر
2هذا السكربت المكتوب بلغة Python 3 مخصص لرفع شيل (وملفات أخرى) إلى Windows Server / Linux عبر Oracle 11g R2 (CVE-2010-3600).
Metasploit · windows · 15/11/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.