CVE-2021-2220
ثغرة في منتج PeopleSoft Enterprise SCM eProcurement التابع لشركة Oracle PeopleSoft (المكوّن: Manage Requisition Status). الإصدار المدعوم المتأثر هو 9.2. ثغرة...
- تم النشر
- 22/04/2021
- محدث
- 26/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في منتج PeopleSoft Enterprise SCM eProcurement التابع لشركة Oracle PeopleSoft (المكوّن: Manage Requisition Status). الإصدار المدعوم المتأثر هو 9.2. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم منخفض الامتيازات يملك وصولاً إلى الشبكة عبر HTTP باختراق PeopleSoft Enterprise SCM eProcurement. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise SCM eProcurement، بالإضافة إلى وصول قراءة غير مصرح به إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise SCM eProcurement. درجة CVSS 3.1 الأساسية 5.4 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).
المصادر
1شرح خطوة بخطوة لاستغلال Subrion CMS عبر CVE-2021-2220 على جهاز مختبر OffSec، يغطي استغلال تطبيق الويب والتقاط العلم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.