CVE-2020-2696
Oracle Systems के Oracle Solaris उत्पाद (घटक: Common Desktop Environment) में भेद्यता। प्रभावित समर्थित संस्करण 10 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो Oracle Solaris...
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Systems के Oracle Solaris उत्पाद (घटक: Common Desktop Environment) में भेद्यता। प्रभावित समर्थित संस्करण 10 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो Oracle Solaris चलने वाले इंफ्रास्ट्रक्चर में लॉगिन कर सकता है, Oracle Solaris से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle Solaris में है, हमले अन्य उत्पादों को भी महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 8.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
3- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- raptor_infiltrate20एक्सप्लॉइट
#INFILTRATE20 रैप्टर की पार्टी पैक।
- advisoriesजानकारीपूर्ण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।