CVE-2017-3549
Oracle E-Business Suite के Oracle Scripting घटक में भेद्यता (उप-घटक: Scripting Administration)। प्रभावित समर्थित संस्करण 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 और...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite के Oracle Scripting घटक में भेद्यता (उप-घटक: Scripting Administration)। प्रभावित समर्थित संस्करण 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 और 12.2.6 हैं। आसानी से "शोषणीय" भेद्यता HTTP के माध्यम से नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को Oracle Scripting से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या सभी Oracle Scripting सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुंच के साथ-साथ महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle Scripting सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 9.1 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)।
स्रोत
1ERPScan · jsp · 25 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।