CVE-2018-2879
Oracle Fusion Middleware के Oracle Access Manager घटक में भेद्यता (उप-घटक: Authentication Engine)। प्रभावित समर्थित संस्करण 11.1.2.3.0 और 12.2.1.3.0 हैं। शोषण करने में कठिन यह भेद्यता...
- प्रकाशित
- 19 अप्रैल 2018
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle Access Manager घटक में भेद्यता (उप-घटक: Authentication Engine)। प्रभावित समर्थित संस्करण 11.1.2.3.0 और 12.2.1.3.0 हैं। शोषण करने में कठिन यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच रखने वाले अनधिकृत हमलावर को Oracle Access Manager से समझौता करने की अनुमति देती है। यद्यपि भेद्यता Oracle Access Manager में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Access Manager पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। नोट: इस समस्या का समाधान कैसे किया जाए, इसके निर्देशों के लिए कृपया दस्तावेज़ ID <a href="http://support.oracle.com/CSP/main/article?cmd=show&type=NOT&id=2386496.1">My Oracle Support Note 2386496.1</a> देखें। CVSS 3.0 आधार स्कोर 9.0 (Confidentiality, Integrity और Availability पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
3- oracle-oam-authentication-bypas-exploitएक्सप्लॉइट
Oracle Access Manager padding oracle vulnerability (CVE-2018-2879) के लिए एक्सप्लॉइट
Oracle Access Manager के लिए पैडिंग ओरेकल शोषण (CVE-2018-2879) जो पेनिट्रेशन टेस्ट के दौरान एन्क्रिप्टेड कुकीज़ को डिक्रिप्ट करने और प्रमाणीकरण बाईपास के लिए आर्बिट्रेरी प्लेनटेक्स्ट को एन्क्रिप्ट करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।