CVE-2017-3548
Oracle PeopleSoft Products के PeopleSoft Enterprise PeopleTools घटक में भेद्यता (उप-घटक: Integration Broker)। प्रभावित समर्थित संस्करण 8.54 और 8.55 हैं। आसानी से "दोहन योग्य" भेद्यता,...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft Products के PeopleSoft Enterprise PeopleTools घटक में भेद्यता (उप-घटक: Integration Broker)। प्रभावित समर्थित संस्करण 8.54 और 8.55 हैं। आसानी से "दोहन योग्य" भेद्यता, HTTP के माध्यम से नेटवर्क पहुंच रखने वाले अप्रमाणित हमलावर को PeopleSoft Enterprise PeopleTools से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise PeopleTools के सुलभ डेटा के उपसमुच्चय तक अनधिकृत पठन पहुंच और PeopleSoft Enterprise PeopleTools के आंशिक denial of service (partial DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 बेस स्कोर 6.5 (Confidentiality और Availability पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L)।
स्रोत
2ERPScan · xml · 25 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।