CVE-2019-2616
Oracle BI Publisher अनधिकृत पहुँच भेद्यता
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के BI Publisher (पूर्व में XML Publisher) घटक में भेद्यता (उप-घटक: BI Publisher Security)। प्रभावित समर्थित संस्करण 11.1.1.9.0, 12.2.1.3.0 और 12.2.1.4.0 हैं। आसानी से शोषणीय यह भेद्यता अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क पहुँच के साथ BI Publisher (पूर्व में XML Publisher) से समझौता करने की अनुमति देती है। हालाँकि भेद्यता BI Publisher (पूर्व में XML Publisher) में है, हमले अतिरिक्त उत्पादों को भी महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप BI Publisher (पूर्व में XML Publisher) के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच के साथ-साथ BI Publisher (पूर्व में XML Publisher) के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच प्राप्त हो सकती है। CVSS 3.0 आधार स्कोर 7.2 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N)।
स्रोत
1Vahagn Vardanyan · windows · 19 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।