CVE-2013-1559
Oracle WebCenter Content घटक में Oracle Fusion Middleware 10.1.3.5.1 और 11.1.1.6.0 में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को Content Server से संबंधित अज्ञात वैक्टर के माध्यम से उपलब्धता को...
- प्रकाशित
- 17 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle WebCenter Content घटक में Oracle Fusion Middleware 10.1.3.5.1 और 11.1.1.6.0 में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को Content Server से संबंधित अज्ञात वैक्टर के माध्यम से उपलब्धता को प्रभावित करने की अनुमति देती है।
स्रोत
1- Oracle WebCenter Content - 'CheckOutAndOpen.dll' ActiveX Remote Code Execution (Metasploit)एक्सप्लॉइट
Metasploit · windows · 5 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।