CVE-2022-21392
ثغرة أمنية في منتج Enterprise Manager Base Platform التابع لـ Oracle Enterprise Manager (المكوّن: Policy Framework). الإصدارات المدعومة المتأثرة هي 13.4.0.0...
- تم النشر
- 19/01/2022
- محدث
- 24/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Enterprise Manager Base Platform التابع لـ Oracle Enterprise Manager (المكوّن: Policy Framework). الإصدارات المدعومة المتأثرة هي 13.4.0.0 و13.5.0.0. الثغرة سهلة الاستغلال وتسمح لمهاجم منخفض الامتياز مع وصول عبر الشبكة عبر HTTP باختراق Enterprise Manager Base Platform. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حرجة أو وصول كامل إلى جميع بيانات Enterprise Manager Base Platform المتاحة، بالإضافة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف لبعض بيانات Enterprise Manager Base Platform المتاحة. درجة CVSS 3.1 الأساسية 8.8 (تأثيرات السرية والنزاهة). متجه CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H).
المصادر
1- CVE-2022-21392استغلال
CVE-2022-21392: تصعيد الامتيازات المحلي عبر NMR SUID في Oracle Enterprise Manager
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.