CVE-2012-3153
Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes...
- Publicado
- 16 oct 2012
- Actualizado
- 6 ago 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 29 ene 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Servlet.
Fuentes
3- pwnacle-fusionExploit
Exploit automatizado para CVE-2012-3153 / CVE-2012-3152
- rwsploitExploit
Escáner automatizado de explotación para Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Detecta, identifica, lee archivos mediante LFI, prueba SSRF a través de webhook y sube shells JSP. Apunta a Oracle Reports < 11g. Solo para uso autorizado.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.