CVE-2010-4437
Oracle WebLogic Server घटक में Oracle Fusion Middleware 9.0, 9.1, 9.2.4, 10.0.2, 10.3.2 और 10.3.3 में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Servlet Container से संबंधित अज्ञात वैक्टर के...
- प्रकाशित
- 19 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 11 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle WebLogic Server घटक में Oracle Fusion Middleware 9.0, 9.1, 9.2.4, 10.0.2, 10.3.2 और 10.3.3 में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Servlet Container से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता और अखंडता को प्रभावित करने की अनुमति देती है।
स्रोत
1- Oracle WebLogic - POST Session Fixationएक्सप्लॉइट
Roberto Suggi Liverani · multiple · 11 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।