CVE-2017-3546
Oracle PeopleSoft Products के PeopleSoft Enterprise PeopleTools घटक में भेद्यता (उप-घटक: MultiChannel Framework)। प्रभावित समर्थित संस्करण 8.54 और 8.55 हैं। आसानी से "शोषणीय" भेद्यता...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft Products के PeopleSoft Enterprise PeopleTools घटक में भेद्यता (उप-घटक: MultiChannel Framework)। प्रभावित समर्थित संस्करण 8.54 और 8.55 हैं। आसानी से "शोषणीय" भेद्यता एक अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क पहुँच द्वारा PeopleSoft Enterprise PeopleTools से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise PeopleTools के कुछ सुलभ डेटा में अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच के साथ-साथ PeopleSoft Enterprise PeopleTools के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच हो सकती है। CVSS 3.0 आधार स्कोर 6.5 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)।
स्रोत
1ERPScan · java · 19 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।