CVE-2016-0491
ثغرة غير محددة في مكوّن Oracle Application Testing Suite ضمن Oracle Enterprise Manager Grid Control الإصدارين 12.4.0.2 و12.5.0.2 تسمح للمهاجمين عن بُعد...
- تم النشر
- 21/01/2016
- محدث
- 05/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 13/04/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن Oracle Application Testing Suite ضمن Oracle Enterprise Manager Grid Control الإصدارين 12.4.0.2 و12.5.0.2 تسمح للمهاجمين عن بُعد بالتأثير على السلامة والتوافر عبر نواقل غير معروفة تتعلق باختبار الحمل لتطبيقات الويب. ملاحظة: المعلومات السابقة مأخوذة من نشرة التحديثات الحرجة (CPU) لشهر يناير 2016. لم تُعلّق Oracle على ادعاءات أطراف ثالثة بأن سيرفلت UploadFileAction يتيح للمستخدمين المصادَق عليهم عن بُعد رفع وتنفيذ ملفات عشوائية عبر حرف * (علامة النجمة) في معامل fileType.
المصادر
2- Oracle Application Testing Suite (ATS) 12.4.0.2.0 - Authentication Bypass / Arbitrary File Uploadاستغلال
Zhou Yu · jsp · 13/04/2016
Metasploit · java · 25/05/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.