CVE-2010-3599
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Import Server से संबंधित अज्ञात वैक्टरों के माध्यम से अखंडता और उपलब्धता को प्रभावित...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 26 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 10.1.3.4 और 10.1.3.5 में Oracle Document Capture घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Import Server से संबंधित अज्ञात वैक्टरों के माध्यम से अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पूर्वोक्त जानकारी जनवरी 2011 CPU से प्राप्त की गई थी। Oracle ने मूल शोधकर्ता के दावों पर टिप्पणी नहीं की है कि दूरस्थ हमलावर NCSECWLib ActiveX नियंत्रण में WriteJPG विधि के पहले तर्क में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलों को अधिलेखित कर सकते हैं और मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Alexandr Polyakov · windows · 26 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।