CVE-2022-21445
ثغرة إلغاء تسلسل البيانات غير الموثوقة في Oracle ADF Faces
- تم النشر
- 19/04/2022
- محدث
- 21/10/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 18/09/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في منتج Oracle Application Development Framework (ADF) من Oracle Fusion Middleware (المكوّن: ADF Faces). الإصدارات المدعومة المتأثرة هي 12.2.1.3.0 و12.2.1.4.0. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق مع وصول إلى الشبكة عبر HTTP باختراق Oracle Application Development Framework (ADF). يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى الاستيلاء الكامل على Oracle Application Development Framework (ADF). ملاحظة: يتم تنزيل Oracle Application Development Framework (ADF) عبر منتج Oracle JDeveloper. يُرجى الرجوع إلى Fusion Middleware Patch Advisor لمزيد من التفاصيل. درجة CVSS 3.1 الأساسية 9.8 (تأثيرات على السرية والسلامة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
2استغلال تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة مسبقة لـ Oracle WebLogic ADF Faces (CVE-2022-21445, CVSS 9.8). يتضمن إعداد بيئة مفصلة، إنشاء حمولة، وتعليمات التصحيح عن بُعد لاختبار الاختراق.
- CVE-2022-21445استغلال
استغلال ثغرة CVE-2022-21445 في Oracle Weblogic 12.2.1.X
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.