CVE-2010-3591
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को आंतरिक संचालन से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 26 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को आंतरिक संचालन से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने मूल शोधकर्ता के उन दावों पर टिप्पणी नहीं की है कि दूरस्थ हमलावर EMPOP3Lib ActiveX घटक (empop3.dll) में DownloadSingleMessageToFile विधि के दूसरे तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलों को अधिलेखित या हटा सकते हैं।
स्रोत
2Evdokimov Dmitriy · windows · 26 जन॰ 2011
Evdokimov Dmitriy · windows · 26 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।