CVE-2018-2879
ثغرة في مكوّن Oracle Access Manager من Oracle Fusion Middleware (المكوّن الفرعي: Authentication Engine). الإصدارات المدعومة المتأثرة هي 11.1.2.3.0...
- تم النشر
- 19/04/2018
- محدث
- 03/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Oracle Access Manager من Oracle Fusion Middleware (المكوّن الفرعي: Authentication Engine). الإصدارات المدعومة المتأثرة هي 11.1.2.3.0 و12.2.1.3.0. تسمح هذه الثغرة، التي يصعب استغلالها، لمهاجم غير مصادَق يملك وصولاً إلى الشبكة عبر HTTP باختراق Oracle Access Manager. وعلى الرغم من أن الثغرة في Oracle Access Manager، فإن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى الاستيلاء على Oracle Access Manager. ملاحظة: يُرجى الرجوع إلى معرف المستند <a href="http://support.oracle.com/CSP/main/article?cmd=show&type=NOT&id=2386496.1">My Oracle Support Note 2386496.1 للاطلاع على إرشادات حول كيفية معالجة هذه المشكلة. الدرجة الأساسية وفق معيار CVSS 3.0 هي 9.0 (تأثيرات على السرية والتكامل والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H).
المصادر
3أداة استغلال ثغرة padding oracle في Oracle Access Manager (CVE-2018-2879)
استغلال Padding oracle لـ Oracle Access Manager (CVE-2018-2879) يتيح فك تشفير الكوكيز المشفرة وتشفير نص عشوائي لتجاوز المصادقة أثناء اختبارات الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.