CVE-2008-2138
Oracle Application Server (OracleAS) Portal 10g दूरस्थ हमलावरों को इच्छित पहुँच प्रतिबंधों को दरकिनार करने और /dav_portal/portal/ की सामग्री पढ़ने की अनुमति देता है, जिसके लिए वे एक अनुगामी "%0A"...
- प्रकाशित
- 12 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Application Server (OracleAS) Portal 10g दूरस्थ हमलावरों को इच्छित पहुँच प्रतिबंधों को दरकिनार करने और /dav_portal/portal/ की सामग्री पढ़ने की अनुमति देता है, जिसके लिए वे एक अनुगामी "%0A" (एन्कोडेड लाइन फीड) युक्त अनुरोध भेजते हैं, और फिर उस अनुरोध से उत्पन्न सत्र आईडी का उपयोग करते हैं। नोट: 20080512 तक, Oracle ने इस रिपोर्ट की सटीकता पर टिप्पणी नहीं की है।
स्रोत
1Deniz Cevik · multiple · 9 मई 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।