CVE-2010-3595
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Import Server से संबंधित अज्ञात वैक्टरों के माध्यम से गोपनीयता को प्रभावित करने...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 26 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Import Server से संबंधित अज्ञात वैक्टरों के माध्यम से गोपनीयता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने मूल शोधकर्ता के दावों पर कोई टिप्पणी नहीं की है कि दूरस्थ हमलावर EasyMail ActiveX नियंत्रण (emsmtp.dll) में ImportBodyText विधि के पहले तर्क में एक पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ सकते हैं।
स्रोत
1Alexey Sintsov · windows · 26 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।