CVE-2017-10366
Oracle PeopleSoft Products के PeopleSoft Enterprise PT PeopleTools घटक में भेद्यता (उप-घटक: Performance Monitor)। प्रभावित समर्थित संस्करण 8.54, 8.55 और 8.56 हैं। आसानी से शोषणीय...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft Products के PeopleSoft Enterprise PT PeopleTools घटक में भेद्यता (उप-घटक: Performance Monitor)। प्रभावित समर्थित संस्करण 8.54, 8.55 और 8.56 हैं। आसानी से शोषणीय यह भेद्यता HTTP के माध्यम से नेटवर्क पहुँच रखने वाले अनधिकृत हमलावर को PeopleSoft Enterprise PT PeopleTools से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise PT PeopleTools का पूर्ण नियंत्रण (takeover) हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
2- CVE-2017-10366_peoplesoftएक्सप्लॉइट
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 जावा डिसीरियलाइज़ेशन शोषण
Vahagn Vardanyan · java · 15 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।