CVE-2013-3827
Oracle Fusion Middleware 2.1.1, 3.0.1, और 3.1.2 में Oracle GlassFish Server घटक; Oracle Fusion Middleware 11.1.2.3.0, 11.1.2.4.0, और 12.1.2.0.0 में Oracle...
- प्रकाशित
- 16 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 2.1.1, 3.0.1, और 3.1.2 में Oracle GlassFish Server घटक; Oracle Fusion Middleware 11.1.2.3.0, 11.1.2.4.0, और 12.1.2.0.0 में Oracle JDeveloper घटक; और Oracle Fusion Middleware 10.3.6.0 और 12.1.1 में Oracle WebLogic Server घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Java Server Faces या Web Container से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता को प्रभावित करने की अनुमति देती है।
स्रोत
2त्वरित PoC जाँचकर्ता सामान्य कॉन्फ़िगरेशन के लिए जो CVE-2013-3827 के कारण डायरेक्टरी ट्रैवर्सल के माध्यम से उपलब्ध हो सकते हैं।
Alex Kouzemtchenko · multiple · 15 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।