CVE-2017-10033
Oracle Fusion Middleware के Oracle WebCenter Sites घटक में भेद्यता (उप-घटक: Support Tools)। प्रभावित समर्थित संस्करण 11.1.1.8.0 और 12.2.1.2.0 हैं। शोषण करने में कठिन यह भेद्यता, Oracle...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebCenter Sites घटक में भेद्यता (उप-घटक: Support Tools)। प्रभावित समर्थित संस्करण 11.1.1.8.0 और 12.2.1.2.0 हैं। शोषण करने में कठिन यह भेद्यता, Oracle WebCenter Sites के निष्पादन वाले बुनियादी ढांचे में लॉगऑन रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebCenter Sites से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebCenter Sites के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच के साथ-साथ Oracle WebCenter Sites के सुलभ डेटा के एक उप-समूह तक अनधिकृत पठन पहुँच प्राप्त हो सकती है। नोट: इस समस्या के समाधान के निर्देशों के लिए कृपया Doc ID <a href="http://support.oracle.com/CSP/main/article?cmd=show&type=NOT&id=2318213.1">My Oracle Support Note 2318213.1 देखें। CVSS 3.0 आधार स्कोर 4.0 (गोपनीयता और अखंडता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)।
स्रोत
1Sebastian Cornejo · linux · 25 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।