CVE-2017-10273
ثغرة أمنية في مكوّن Oracle JDeveloper التابع لـ Oracle Fusion Middleware (المكوّن الفرعي: Deployment). الإصدارات المدعومة المتأثرة هي 11.1.1.7.0، و11.1.1.7.1،...
- تم النشر
- 18/01/2018
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 21/01/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle JDeveloper التابع لـ Oracle Fusion Middleware (المكوّن الفرعي: Deployment). الإصدارات المدعومة المتأثرة هي 11.1.1.7.0، و11.1.1.7.1، و11.1.1.9.0، و11.1.2.4.0، و12.1.3.0.0، و12.2.1.2.0. ثغرة يصعب استغلالها تسمح لمهاجم يتمتع بصلاحيات عالية مع إمكانية تسجيل الدخول إلى البنية التحتية التي يعمل عليها Oracle JDeveloper باختراق Oracle JDeveloper. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وبينما توجد الثغرة في Oracle JDeveloper، قد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف لبعض البيانات التي يمكن الوصول إليها عبر Oracle JDeveloper، بالإضافة إلى وصول غير مصرح به للقراءة لمجموعة فرعية من البيانات التي يمكن الوصول إليها عبر Oracle JDeveloper، وقدرة غير مصرح بها على التسبب في حرمان جزئي من الخدمة (partial DOS) لـ Oracle JDeveloper. درجة CVSS 3.0 الأساسية 4.7 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L).
المصادر
1hyp3rlinx · java · 21/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.