CVE-2017-10046
Oracle Primavera Products Suite के Primavera P6 Enterprise Project Portfolio Management घटक में भेद्यता (उप-घटक: Web Access)। प्रभावित समर्थित संस्करण 8.3, 8.4, 15.1, 15.2...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 16 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Primavera Products Suite के Primavera P6 Enterprise Project Portfolio Management घटक में भेद्यता (उप-घटक: Web Access)। प्रभावित समर्थित संस्करण 8.3, 8.4, 15.1, 15.2 और 16.1 हैं। यह आसानी से शोषण योग्य भेद्यता कम विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क पहुंच के साथ Primavera P6 Enterprise Project Portfolio Management से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क की आवश्यकता होती है, और यद्यपि भेद्यता Primavera P6 Enterprise Project Portfolio Management में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Primavera P6 Enterprise Project Portfolio Management के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ Primavera P6 Enterprise Project Portfolio Management के सुलभ डेटा के एक उप-समूह तक अनधिकृत पठन पहुंच भी हो सकती है। CVSS 3.0 आधार स्कोर 5.4 (गोपनीयता और अखंडता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)।
स्रोत
1Marios Nicolaides · multiple · 16 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।