CVE-2018-2791
Oracle Fusion Middleware के Oracle WebCenter Sites घटक में भेद्यता (उप-घटक: Advanced UI)। प्रभावित समर्थित संस्करण 11.1.1.8.0, 12.2.1.2.0 और 12.2.1.3.0 हैं। आसानी से शोषण योग्य यह...
- प्रकाशित
- 19 अप्रैल 2018
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebCenter Sites घटक में भेद्यता (उप-घटक: Advanced UI)। प्रभावित समर्थित संस्करण 11.1.1.8.0, 12.2.1.2.0 और 12.2.1.3.0 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebCenter Sites से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति की मानवीय सहभागिता आवश्यक होती है और जबकि भेद्यता Oracle WebCenter Sites में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle WebCenter Sites के सभी सुलभ डेटा तक पूर्ण पहुंच, साथ ही Oracle WebCenter Sites के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 8.2 (गोपनीयता और अखंडता प्रभाव)। CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)।
स्रोत
1Richard Alviarez · multiple · 25 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।