CVE-2023-22077
ثغرة أمنية في مكوّن Oracle Database Recovery Manager ضمن خادم Oracle Database Server. الإصدارات المدعومة المتأثرة هي 19.3-19.20 و21.3-21.11. تتيح هذه الثغرة...
- تم النشر
- 17/10/2023
- محدث
- 13/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle Database Recovery Manager ضمن خادم Oracle Database Server. الإصدارات المدعومة المتأثرة هي 19.3-19.20 و21.3-21.11. تتيح هذه الثغرة القابلة للاستغلال بسهولة لمهاجم يتمتع بصلاحيات عالية ويملك صلاحية حساب DBA مع وصول إلى الشبكة عبر Oracle Net اختراق Oracle Database Recovery Manager. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرح بها على التسبب في تعليق (hang) أو انهيار متكرر (DOS كامل) لـ Oracle Database Recovery Manager. درجة CVSS 3.1 الأساسية هي 4.9 (تأثيرات على التوفر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
المصادر
1استغلال إثبات المفهوم لـ CVE-2023-22077، ثغرة رفض الخدمة التي تخترق عزل PDB على مستوى الحاوية. يوضح هجوم رفض الخدمة على مستوى PDB ضد بيئات الحاويات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.