CVE-2023-22074
ثغرة أمنية في مكوّن Oracle Database Sharding الخاص بخادم Oracle Database Server. الإصدارات المدعومة المتأثرة هي 19.3-19.20 و21.3-21.11. تسمح هذه الثغرة...
- تم النشر
- 17/10/2023
- محدث
- 13/02/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle Database Sharding الخاص بخادم Oracle Database Server. الإصدارات المدعومة المتأثرة هي 19.3-19.20 و21.3-21.11. تسمح هذه الثغرة القابلة للاستغلال بسهولة لمهاجم يتمتع بصلاحيات عالية ويملك صلاحيتي Create Session وSelect Any Dictionary مع وصول إلى الشبكة عبر Oracle Net بالمساس بمكوّن Oracle Database Sharding. تتطلب الهجمات الناجحة تفاعلاً بشرياً من شخص آخر غير المهاجم. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرح بها على التسبب في حجب خدمة جزئي (partial DOS) لمكوّن Oracle Database Sharding. الدرجة الأساسية وفق معيار CVSS 3.1 هي 2.4 (تأثيرات على التوفر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:L).
المصادر
1استغلال إثبات المفهوم لـ CVE-2023-22074، وهي ثغرة في مكون تجزئة قاعدة بيانات Oracle تتيح كشف تجزئة كلمات المرور في الإصدارات 19c و21c و23c.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.