CVE-2020-2771
Oracle Solaris उत्पाद (Oracle Systems) के Oracle Solaris उत्पाद में भेद्यता (घटक: Whodo)। प्रभावित समर्थित संस्करण 10 और 11 हैं। इस भेद्यता का फायदा उठाना कठिन है, जो कम विशेषाधिकार प्राप्त हमलावर को...
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 30 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Solaris उत्पाद (Oracle Systems) के Oracle Solaris उत्पाद में भेद्यता (घटक: Whodo)। प्रभावित समर्थित संस्करण 10 और 11 हैं। इस भेद्यता का फायदा उठाना कठिन है, जो कम विशेषाधिकार प्राप्त हमलावर को Oracle Solaris चलाने वाले बुनियादी ढांचे में लॉगऑन करके Oracle Solaris से समझौता करने की अनुमति देता है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क की आवश्यकता होती है, और जबकि भेद्यता Oracle Solaris में है, हमले अतिरिक्त उत्पादों पर महत्वपूर्ण रूप से प्रभाव डाल सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पढ़ने की पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 2.5 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:N)।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- raptor_infiltrate20एक्सप्लॉइट
#INFILTRATE20 रैप्टर की पार्टी पैक।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।