CVE-2014-6577
ثغرة غير محددة في مكوّن XML Developer's Kit للغة C في Oracle Database Server بإصدارات 11.2.0.3 و11.2.0.4 و12.1.0.1 و12.1.0.2 تسمح للمستخدمين المصادَق عليهم عن...
- تم النشر
- 21/01/2015
- محدث
- 06/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن XML Developer's Kit للغة C في Oracle Database Server بإصدارات 11.2.0.3 و11.2.0.4 و12.1.0.1 و12.1.0.2 تسمح للمستخدمين المصادَق عليهم عن بُعد بالتأثير على السرية عبر نواقل غير معروفة. ملاحظة: المعلومات السابقة مأخوذة من CPU لشهر يناير 2015. لم تعلّق Oracle على ادعاء الباحث الأصلي بأن هذه ثغرة كيان خارجي لـ XML (XXE) في محلل XML، والتي تسمح للمهاجمين بإجراء فحص للمنافذ الداخلية، أو شن هجمات SSRF، أو التسبب في رفض الخدمة عبر (1) http: أو (2) ftp: مُعدَّل.
المصادر
1- oracle-xxe-sqliاستغلال
استغلال آلي لثغرة Oracle CVE-2014-6577 عبر SQLi
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.