CVE-2017-3528
Schwachstelle in der Oracle Applications Framework-Komponente von Oracle E-Business Suite (Unterkomponente: Popup-Fenster (Wertelisten, Datumsauswahl...
- Veröffentlicht
- 24.04.2017
- Aktualisiert
- 07.10.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 15.01.2018
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:NMittel · nächste 30 Tage
- Perzentil
- 97,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle in der Oracle Applications Framework-Komponente von Oracle E-Business Suite (Unterkomponente: Popup-Fenster (Wertelisten, Datumsauswahl usw.)). Unterstützte betroffene Versionen sind 12.1.3, 12.2.3, 12.2.4, 12.2.5 und 12.2.6. Eine leicht „ausnutzbare“ Schwachstelle ermöglicht einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Applications Framework zu gefährden. Für erfolgreiche Angriffe ist eine Interaktion einer anderen Person als des Angreifers erforderlich, und obwohl die Schwachstelle in Oracle Applications Framework besteht, können Angriffe zusätzliche Produkte erheblich beeinträchtigen. Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugtem Zugriff zum Aktualisieren, Einfügen oder Löschen von einigen der über Oracle Applications Framework zugänglichen Daten führen. CVSS 3.0 Basisscore 4.7 (Auswirkungen auf die Integrität). CVSS-Vektor: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N).
Quellen
1Andrew Gill · jsp · 15.01.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.