CVE-2012-3137
Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 और 11.2.0.3 में ऑथेंटिकेशन प्रोटोकॉल दूरस्थ हमलावरों को किसी भी उपयोगकर्ता के लिए session key और salt प्राप्त करने की...
- प्रकाशित
- 21 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 18 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 और 11.2.0.3 में ऑथेंटिकेशन प्रोटोकॉल दूरस्थ हमलावरों को किसी भी उपयोगकर्ता के लिए session key और salt प्राप्त करने की अनुमति देता है, जो क्रिप्टोग्राफिक हैश के बारे में जानकारी लीक करता है और ब्रूट फोर्स पासवर्ड अनुमान लगाने के हमलों को आसान बनाता है, जिसे "स्टील्थ पासवर्ड क्रैकिंग भेद्यता" के रूप में जाना जाता है।
स्रोत
3- o5logon-fetchएक्सप्लॉइट
CVE-2012-3137 का शोषण करने का प्रयास कमजोर Oracle सर्वरों पर करता है
- cve-2012-3137एक्सप्लॉइट
cve-2012-3137 Oracle चुनौती के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।