CVE-2018-2892
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Availability Suite Service)। प्रभावित समर्थित संस्करण 10 और 11.3 हैं। यह आसानी से शोषणीय भेद्यता, Solaris चलाने वाले...
- प्रकाशित
- 18 जुल॰ 2018
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 2 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Availability Suite Service)। प्रभावित समर्थित संस्करण 10 और 11.3 हैं। यह आसानी से शोषणीय भेद्यता, Solaris चलाने वाले इन्फ्रास्ट्रक्चर में लॉगऑन रखने वाले कम विशेषाधिकार वाले हमलावर को Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Solaris पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.0 आधार स्कोर 7.8 (Confidentiality, Integrity और Availability प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1mu-b · solaris · 2 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।