CVE-2022-21500
ثغرة أمنية في Oracle E-Business Suite (المكوّن: Manage Proxies). الإصدار المدعوم المتأثر هو 12.2. تتيح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق يتمتع بوصول...
- تم النشر
- 19/05/2022
- محدث
- 24/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في Oracle E-Business Suite (المكوّن: Manage Proxies). الإصدار المدعوم المتأثر هو 12.2. تتيح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة عبر HTTP اختراق Oracle E-Business Suite. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حساسة أو وصول كامل إلى جميع بيانات Oracle E-Business Suite المتاحة. ملاحظة: المصادقة مطلوبة لنجاح الهجوم، ومع ذلك قد يكون المستخدم مسجلاً ذاتيًا. <br> <br>إصدار Oracle E-Business Suite 12.1 غير متأثر بهذه الثغرة الأمنية. يجب على العملاء الرجوع إلى مستند توفر التصحيحات (Patch Availability Document) للحصول على التفاصيل. درجة CVSS 3.1 الأساسية 7.5 (تأثيرات على السرية). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
المصادر
1- CVE-2022-21500الماسح الضوئي
Oracle E-Business Suite <=12.2 - تجاوز المصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.