CVE-2018-2791
ثغرة أمنية في مكوّن Oracle WebCenter Sites ضمن Oracle Fusion Middleware (المكوّن الفرعي: Advanced UI). الإصدارات المدعومة المتأثرة هي 11.1.1.8.0 و12.2.1.2.0...
- تم النشر
- 19/04/2018
- محدث
- 03/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/05/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle WebCenter Sites ضمن Oracle Fusion Middleware (المكوّن الفرعي: Advanced UI). الإصدارات المدعومة المتأثرة هي 11.1.1.8.0 و12.2.1.2.0 و12.2.1.3.0. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق يملك وصولاً عبر الشبكة من خلال HTTP باختراق Oracle WebCenter Sites. تتطلب الهجمات الناجحة تفاعلاً بشرياً من شخص آخر غير المهاجم، وعلى الرغم من أن الثغرة تقع في Oracle WebCenter Sites، فقد تؤثر الهجمات تأثيراً كبيراً على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حرجة أو وصول كامل إلى جميع بيانات Oracle WebCenter Sites المتاحة، بالإضافة إلى وصول غير مصرح به لتحديث أو إدراج أو حذف بعض بيانات Oracle WebCenter Sites المتاحة. الدرجة الأساسية وفق معيار CVSS 3.0 هي 8.2 (تأثيرات على السرية والتكامل). ناقل CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N).
المصادر
1Richard Alviarez · multiple · 25/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.