CVE-2020-2733
Oracle JD Edwards के JD Edwards EnterpriseOne Tools उत्पाद में भेद्यता (घटक: Monitoring and Diagnostics)। प्रभावित समर्थित संस्करण 9.2 है। यह आसानी से शोषणीय भेद्यता एक अनधिकृत हमलावर को...
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle JD Edwards के JD Edwards EnterpriseOne Tools उत्पाद में भेद्यता (घटक: Monitoring and Diagnostics)। प्रभावित समर्थित संस्करण 9.2 है। यह आसानी से शोषणीय भेद्यता एक अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क पहुँच के साथ JD Edwards EnterpriseOne Tools से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप JD Edwards EnterpriseOne Tools पर कब्ज़ा हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1- CVE-2020-2733एक्सप्लॉइट
JD Edwards EnterpriseOne Tools में CVE-2020-2733 के लिए शोषण, अप्रमाणित व्यवस्थापक पासवर्ड डिक्रिप्शन और प्रमाणीकरण बाईपास प्रदर्शित करता है ताकि व्यवस्थापक अधिकार प्राप्त किए जा सकें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।