CVE-2021-35576
ثغرة في مكوّن Unified Audit الخاص بـ Oracle Database Enterprise Edition ضمن خادم Oracle Database. الإصدارات المدعومة المتأثرة هي 12.1.0.2 و12.2.0.1 و19c. هذه...
- تم النشر
- 20/10/2021
- محدث
- 25/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Unified Audit الخاص بـ Oracle Database Enterprise Edition ضمن خادم Oracle Database. الإصدارات المدعومة المتأثرة هي 12.1.0.2 و12.2.0.1 و19c. هذه الثغرة سهلة الاستغلال وتسمح لمهاجم يتمتع بصلاحيات عالية وامتياز تسجيل دخول محلي (Local Logon) مع وصول عبر الشبكة من خلال Oracle Net بالنفاذ إلى مكوّن Unified Audit في Oracle Database Enterprise Edition. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها عبر مكوّن Unified Audit في Oracle Database Enterprise Edition. درجة CVSS 3.1 الأساسية 2.7 (تأثيرات على السلامة). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N).
المصادر
1إثبات مفهوم لاستغلال CVE-2021-35576 يوضح تجاوز سياسة التدقيق الموحد في Oracle عبر ثغرة أمنية في تدقيق قاعدة البيانات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.