CVE-2017-10246
ثغرة أمنية في مكوّن Oracle Application Object Library من Oracle E-Business Suite (المكوّن الفرعي: iHelp). الإصدارات المدعومة المتأثرة هي 12.1.3 و12.2.3...
- تم النشر
- 08/08/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 19/07/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle Application Object Library من Oracle E-Business Suite (المكوّن الفرعي: iHelp). الإصدارات المدعومة المتأثرة هي 12.1.3 و12.2.3 و12.2.4 و12.2.5 و12.2.6. تسمح هذه الثغرة، التي يسهل استغلالها، لمهاجم غير مصادَق يملك وصولاً إلى الشبكة عبر HTTP باختراق Oracle Application Object Library. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حرجة، أو وصول كامل إلى جميع بيانات Oracle Application Object Library القابلة للوصول، فضلاً عن وصول غير مصرح به للتحديث أو الإدراج أو الحذف إلى بعض بيانات Oracle Application Object Library القابلة للوصول. الدرجة الأساسية لـ CVSS 3.0 هي 8.2 (تأثيرات على السرية والتكامل). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N).
المصادر
1Sarath Nair · jsp · 19/07/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.