CVE-2010-3585
Oracle VM 2.2.1 में OracleVM घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को ovs-agent से संबंधित अज्ञात वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी अक्टूबर...
- प्रकाशित
- 14 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM 2.2.1 में OracleVM घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को ovs-agent से संबंधित अज्ञात वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी अक्टूबर 2010 CPU से प्राप्त की गई थी। Oracle ने तीसरे पक्ष के शोधकर्ता के इस दावे पर टिप्पणी नहीं की है कि यह XML-RPC का उपयोग करके अनिर्दिष्ट फ़ंक्शनों के प्रकटीकरण से संबंधित है।
स्रोत
1Metasploit · linux · 25 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।