CVE-2008-2595
Oracle Application Server 9.0.4.3, 10.1.2.3, और 10.1.4.2 में Oracle Internet Directory घटक में अनिर्दिष्ट भेद्यता का अज्ञात प्रभाव और दूरस्थ आक्रमण वेक्टर है। नोट: पिछली जानकारी Oracle जुलाई...
- प्रकाशित
- 15 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Application Server 9.0.4.3, 10.1.2.3, और 10.1.4.2 में Oracle Internet Directory घटक में अनिर्दिष्ट भेद्यता का अज्ञात प्रभाव और दूरस्थ आक्रमण वेक्टर है। नोट: पिछली जानकारी Oracle जुलाई 2008 CPU से प्राप्त की गई थी। Oracle ने विश्वसनीय शोधकर्ताओं के दावों पर कोई टिप्पणी नहीं की है कि यह मुद्दा एक विकृत LDAP अनुरोध के माध्यम से सेवा अस्वीकृति (क्रैश) है, जो NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Joxean Koret · multiple · 19 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।