CVE-2017-3528
Oracle E-Business Suite के Oracle Applications Framework घटक में भेद्यता (उप-घटक: पॉपअप विंडो (मानों की सूची, डेटपिकर, आदि))। प्रभावित समर्थित संस्करण 12.1.3, 12.2.3, 12.2.4, 12.2.5 और...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite के Oracle Applications Framework घटक में भेद्यता (उप-घटक: पॉपअप विंडो (मानों की सूची, डेटपिकर, आदि))। प्रभावित समर्थित संस्करण 12.1.3, 12.2.3, 12.2.4, 12.2.5 और 12.2.6 हैं। आसानी से "शोषणीय" भेद्यता अनअथेंटिकेटेड हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Applications Framework से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क की आवश्यकता होती है और जबकि भेद्यता Oracle Applications Framework में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Applications Framework की कुछ सुलभ डेटा में अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 4.7 (अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N)।
स्रोत
1Andrew Gill · jsp · 15 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।