CVE-2017-3549
ثغرة أمنية في مكوّن Oracle Scripting الخاص بـ Oracle E-Business Suite (المكوّن الفرعي: Scripting Administration). الإصدارات المدعومة المتأثرة هي 12.1.1...
- تم النشر
- 24/04/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle Scripting الخاص بـ Oracle E-Business Suite (المكوّن الفرعي: Scripting Administration). الإصدارات المدعومة المتأثرة هي 12.1.1 و12.1.2 و12.1.3 و12.2.3 و12.2.4 و12.2.5 و12.2.6. تسمح هذه الثغرة، التي يسهل استغلالها، لمهاجم غير مصادَق لديه وصول عبر الشبكة عبر HTTP باختراق Oracle Scripting. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به لإنشاء البيانات الهامة أو حذفها أو تعديلها، أو إلى جميع البيانات التي يمكن الوصول إليها عبر Oracle Scripting، بالإضافة إلى وصول غير مصرح به إلى البيانات الهامة أو وصول كامل إلى جميع البيانات التي يمكن الوصول إليها عبر Oracle Scripting. درجة CVSS 3.0 الأساسية هي 9.1 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N).
المصادر
1ERPScan · jsp · 25/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.