CVE-2016-3473
Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, और 12.2.1.0.0 में BI Publisher (पूर्व में XML Publisher) घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अज्ञात वैक्टर के माध्यम से गोपनीयता को...
- प्रकाशित
- 25 अक्टू॰ 2016
- अद्यतन
- 10 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, और 12.2.1.0.0 में BI Publisher (पूर्व में XML Publisher) घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को अज्ञात वैक्टर के माध्यम से गोपनीयता को प्रभावित करने की अनुमति देती है।
स्रोत
1- Oracle BI Publisher 11.1.1.6.0/11.1.1.7.0/11.1.1.9.0/12.2.1.0.0 - XML External Entity Injectionएक्सप्लॉइट
Jakub Palaczynski · xml · 20 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।