CVE-2017-3548
ثغرة في مكوّن PeopleSoft Enterprise PeopleTools من منتجات Oracle PeopleSoft Products (المكوّن الفرعي: Integration Broker). الإصدارات المدعومة المتأثرة هي 8.54...
- تم النشر
- 24/04/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن PeopleSoft Enterprise PeopleTools من منتجات Oracle PeopleSoft Products (المكوّن الفرعي: Integration Broker). الإصدارات المدعومة المتأثرة هي 8.54 و8.55. ثغرة "قابلة للاستغلال" بسهولة تسمح لمهاجم غير مصادق لديه وصول إلى الشبكة عبر HTTP بالمساس بـ PeopleSoft Enterprise PeopleTools. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول قراءة غير مصرح به إلى مجموعة فرعية من بيانات PeopleSoft Enterprise PeopleTools القابلة للوصول، وقدرة غير مصرح بها على التسبب في حرمان جزئي من الخدمة (partial DOS) لـ PeopleSoft Enterprise PeopleTools. درجة أساس CVSS 3.0 تبلغ 6.5 (تأثيرات على السرية والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L).
المصادر
2ERPScan · xml · 25/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.