CVE-2022-21392
Schwachstelle im Enterprise Manager Base Platform-Produkt von Oracle Enterprise Manager (Komponente: Policy Framework). Unterstützte Versionen, die...
- Veröffentlicht
- 19.01.2022
- Aktualisiert
- 24.09.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle im Enterprise Manager Base Platform-Produkt von Oracle Enterprise Manager (Komponente: Policy Framework). Unterstützte Versionen, die betroffen sind, sind 13.4.0.0 und 13.5.0.0. Eine leicht ausnutzbare Schwachstelle ermöglicht einem Angreifer mit niedrigen Privilegien und Netzwerkzugriff über HTTP, die Enterprise Manager Base Platform zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle zugänglichen Daten der Enterprise Manager Base Platform sowie zu unbefugtem Update-, Einfüge- oder Löschzugriff auf einige zugängliche Daten der Enterprise Manager Base Platform führen. CVSS 3.1 Basis-Score 8.8 (Auswirkungen auf Vertraulichkeit und Integrität). CVSS-Vektor: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H).
Quellen
1- CVE-2022-21392Exploit
CVE-2022-21392: Lokale Privilegienausweitung über NMR SUID in Oracle Enterprise Manager
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.