CVE-2017-3546
ثغرة في مكوّن PeopleSoft Enterprise PeopleTools من منتجات Oracle PeopleSoft (المكوّن الفرعي: MultiChannel Framework). الإصدارات المدعومة المتأثرة هي 8.54...
- تم النشر
- 24/04/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 19/05/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن PeopleSoft Enterprise PeopleTools من منتجات Oracle PeopleSoft (المكوّن الفرعي: MultiChannel Framework). الإصدارات المدعومة المتأثرة هي 8.54 و8.55. تتيح ثغرة قابلة للاستغلال "بسهولة" لمهاجم غير مصادَق يملك وصولًا إلى الشبكة عبر HTTP اختراق PeopleSoft Enterprise PeopleTools. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف إلى بعض البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise PeopleTools، بالإضافة إلى وصول غير مصرح به للقراءة إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise PeopleTools. درجة CVSS 3.0 الأساسية 6.5 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N).
المصادر
1ERPScan · java · 19/05/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.