CVE-2016-3542
Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 और 12.2.5 में Oracle Knowledge Management घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रशासकों को अज्ञात वैक्टरों के माध्यम से गोपनीयता और...
- प्रकाशित
- 21 जुल॰ 2016
- अद्यतन
- 11 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 17 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 और 12.2.5 में Oracle Knowledge Management घटक में अनिर्दिष्ट भेद्यता दूरस्थ प्रशासकों को अज्ञात वैक्टरों के माध्यम से गोपनीयता और अखंडता को प्रभावित करने की अनुमति देती है।
स्रोत
1- Oracle Knowledge Management 12.1.1 < 12.2.5 - XML External Entity Leading To Remote Code Executionएक्सप्लॉइट
SecuriTeam · multiple · 17 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।