CVE-2021-2175
Schwachstelle in der Komponente Database Vault von Oracle Database Server. Betroffene unterstützte Versionen sind 12.1.0.2, 12.2.0.1, 18c und 19c. Eine...
- Veröffentlicht
- 22.04.2021
- Aktualisiert
- 26.09.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 75,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle in der Komponente Database Vault von Oracle Database Server. Betroffene unterstützte Versionen sind 12.1.0.2, 12.2.0.1, 18c und 19c. Eine leicht ausnutzbare Schwachstelle ermöglicht einem Angreifer mit hohen Privilegien, der über die Berechtigungen Create Any View und Select Any View sowie Netzwerkzugriff über Oracle Net verfügt, Database Vault zu gefährden. Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugtem Lesezugriff auf eine Teilmenge der über Database Vault zugänglichen Daten führen. CVSS 3.1 Basis-Score 2.7 (Auswirkungen auf die Vertraulichkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N).
Quellen
1Proof-of-Concept-Exploit für CVE-2021-2175, eine Schwachstelle zur Offenlegung von Metadaten in Oracle Database Vault, die unbefugten Zugriff auf sensible Datenbank-Metadaten demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.