CVE-2017-10246
Oracle E-Business Suite के Oracle Application Object Library घटक में भेद्यता (उप-घटक: iHelp)। प्रभावित समर्थित संस्करण 12.1.3, 12.2.3, 12.2.4, 12.2.5 और 12.2.6 हैं। आसानी से शोषण...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite के Oracle Application Object Library घटक में भेद्यता (उप-घटक: iHelp)। प्रभावित समर्थित संस्करण 12.1.3, 12.2.3, 12.2.4, 12.2.5 और 12.2.6 हैं। आसानी से शोषण योग्य यह भेद्यता एक अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Application Object Library से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle Application Object Library सुलभ डेटा तक पूर्ण पहुंच के साथ-साथ Oracle Application Object Library के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 8.2 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N)।
स्रोत
1Sarath Nair · jsp · 19 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।