CVE-2019-2413
ثغرة أمنية في مكوّن Oracle Reports Developer ضمن Oracle Fusion Middleware (المكوّن الفرعي: Valid Session). الإصدار المدعوم المتأثر هو 12.2.1.3. تسمح هذه...
- تم النشر
- 16/01/2019
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 17/01/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle Reports Developer ضمن Oracle Fusion Middleware (المكوّن الفرعي: Valid Session). الإصدار المدعوم المتأثر هو 12.2.1.3. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق بالوصول عبر الشبكة عبر HTTP باختراق Oracle Reports Developer. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وبينما تقع الثغرة في Oracle Reports Developer، فقد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف لبعض البيانات التي يمكن الوصول إليها عبر Oracle Reports Developer، بالإضافة إلى وصول غير مصرح به للقراءة إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها عبر Oracle Reports Developer. النتيجة الأساسية لـ CVSS 3.0 هي 6.1 (تأثيرات على السرية والسلامة). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).
المصادر
1Mohamed M.Fouad · multiple · 17/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.