CVE-2019-2616
ثغرة الوصول غير المصرح به في Oracle BI Publisher
- تم النشر
- 23/04/2019
- محدث
- 12/01/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 19/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في مكوّن BI Publisher (المعروف سابقًا باسم XML Publisher) التابع لـ Oracle Fusion Middleware (المكوّن الفرعي: BI Publisher Security). الإصدارات المدعومة المتأثرة هي 11.1.1.9.0 و12.2.1.3.0 و12.2.1.4.0. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق لديه وصول إلى الشبكة عبر HTTP باختراق BI Publisher (المعروف سابقًا باسم XML Publisher). وعلى الرغم من وقوع الثغرة في BI Publisher (المعروف سابقًا باسم XML Publisher)، فقد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به لتحديث أو إدراج أو حذف بعض البيانات التي يمكن الوصول إليها عبر BI Publisher (المعروف سابقًا باسم XML Publisher)، بالإضافة إلى وصول غير مصرح به للقراءة إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها عبر BI Publisher (المعروف سابقًا باسم XML Publisher). درجة CVSS 3.0 الأساسية 7.2 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N).
المصادر
1Vahagn Vardanyan · windows · 19/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.