CVE-2017-10273
Oracle Fusion Middleware के Oracle JDeveloper घटक में भेद्यता (उप-घटक: Deployment)। प्रभावित समर्थित संस्करण 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 और...
- प्रकाशित
- 18 जन॰ 2018
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 21 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle JDeveloper घटक में भेद्यता (उप-घटक: Deployment)। प्रभावित समर्थित संस्करण 11.1.1.7.0, 11.1.1.7.1, 11.1.1.9.0, 11.1.2.4.0, 12.1.3.0.0 और 12.2.1.2.0 हैं। शोषण करना कठिन यह भेद्यता उच्च विशेषाधिकार वाले हमलावर को Oracle JDeveloper निष्पादित होने वाले बुनियादी ढांचे में लॉगऑन करके Oracle JDeveloper से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति की मानवीय सहभागिता आवश्यक होती है और जबकि भेद्यता Oracle JDeveloper में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle JDeveloper की सुलभ कुछ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच के साथ-साथ Oracle JDeveloper की सुलभ डेटा के उपसमुच्चय तक अनधिकृत पठन पहुँच और Oracle JDeveloper की आंशिक सेवा अस्वीकार (आंशिक DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 आधार स्कोर 4.7 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L)।
स्रोत
1hyp3rlinx · java · 21 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।