CVE-2023-22047
ثغرة أمنية في منتج PeopleSoft Enterprise PeopleTools التابع لشركة Oracle PeopleSoft (المكوّن: Portal). الإصدارات المدعومة المتأثرة هي 8.59 و8.60. الثغرة...
- تم النشر
- 18/07/2023
- محدث
- 13/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج PeopleSoft Enterprise PeopleTools التابع لشركة Oracle PeopleSoft (المكوّن: Portal). الإصدارات المدعومة المتأثرة هي 8.59 و8.60. الثغرة قابلة للاستغلال بسهولة وتسمح لمهاجم غير مصادَق بالوصول عبر الشبكة باستخدام HTTP لاختراق PeopleSoft Enterprise PeopleTools. الهجمات الناجحة على هذه الثغرة يمكن أن تؤدي إلى وصول غير مصرح به إلى بيانات حرجة أو وصول كامل إلى جميع بيانات PeopleSoft Enterprise PeopleTools المتاحة. درجة CVSS 3.1 الأساسية 7.5 (تأثيرات على السرية). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
المصادر
3CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم بقراءة أي ملفات من الخادم الهدف دون أي مصادقة.
- CVE-2023-22047استغلال
استغلال قراءة ملف عشوائي لـ RCE على Oracle PeopleSoft
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.