CVE-2017-10046
ثغرة أمنية في مكوّن Primavera P6 Enterprise Project Portfolio Management ضمن Oracle Primavera Products Suite (المكوّن الفرعي: Web Access). الإصدارات المدعومة...
- تم النشر
- 08/08/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 16/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Primavera P6 Enterprise Project Portfolio Management ضمن Oracle Primavera Products Suite (المكوّن الفرعي: Web Access). الإصدارات المدعومة المتأثرة هي 8.3 و8.4 و15.1 و15.2 و16.1. ثغرة أمنية سهلة الاستغلال تسمح لمهاجم منخفض الامتيازات يمتلك وصولًا عبر الشبكة من خلال HTTP باختراق Primavera P6 Enterprise Project Portfolio Management. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وبينما توجد الثغرة في Primavera P6 Enterprise Project Portfolio Management، فقد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف لبعض بيانات Primavera P6 Enterprise Project Portfolio Management القابلة للوصول، بالإضافة إلى وصول غير مصرح به للقراءة إلى مجموعة فرعية من بيانات Primavera P6 Enterprise Project Portfolio Management القابلة للوصول. الدرجة الأساسية في CVSS 3.0 هي 5.4 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
المصادر
1Marios Nicolaides · multiple · 16/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.