CVE-2020-2656
Oracle Systems के Oracle Solaris उत्पाद में भेद्यता (घटक: X Window System)। प्रभावित समर्थित संस्करण 10 और 11 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगऑन रखता...
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 45.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Systems के Oracle Solaris उत्पाद में भेद्यता (घटक: X Window System)। प्रभावित समर्थित संस्करण 10 और 11 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगऑन रखता है जहाँ Oracle Solaris निष्पादित होता है, Oracle Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच के साथ-साथ Oracle Solaris के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच हो सकती है। CVSS 3.0 आधार स्कोर 4.4 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)।
स्रोत
1- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।