CVE-2013-3803
Oracle Hyperion 11.1.1.3, 11.1.1.4.107 और पूर्व, 11.1.2.1.129 और पूर्व, तथा 11.1.2.2.305 और पूर्व संस्करणों में Hyperion BI+ घटक की अनिर्दिष्ट भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को Intelligence...
- प्रकाशित
- 17 जुल॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 2 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Hyperion 11.1.1.3, 11.1.1.4.107 और पूर्व, 11.1.2.1.129 और पूर्व, तथा 11.1.2.2.305 और पूर्व संस्करणों में Hyperion BI+ घटक की अनिर्दिष्ट भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को Intelligence Service से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता को प्रभावित करने की अनुमति देती है।
स्रोत
1- Oracle Hyperion 11 - Directory Traversalएक्सप्लॉइट
Richard Warren · windows · 2 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।