CVE-2010-4417
Oracle Fusion Middleware 2.0.1.0, 2.0.1.1, 2.0.1.2, 2.0.1.2.1, और 2.0.1.3 में Services for Beehive घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 3 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 2.0.1.0, 2.0.1.1, 2.0.1.2, 2.0.1.2.1, और 2.0.1.3 में Services for Beehive घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जनवरी 2011 CPU से प्राप्त हुई थी। Oracle ने एक विश्वसनीय तृतीय-पक्ष समन्वयक के दावों पर टिप्पणी नहीं की है कि voice-servlet/prompt-qa/Index.jspf evaluation पैरामीटर में null (%00) बाइट्स को सही ढंग से संभालता नहीं है, जो फ़ाइलनाम में उपयोग किया जाता है, जिससे हमलावर एक निष्पादन योग्य एक्सटेंशन के साथ एक फ़ाइल बना सकते हैं और मनमाना JSP कोड निष्पादित कर सकते हैं।
स्रोत
1Metasploit · windows · 3 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।