CVE-2020-2851
Oracle Systems के Oracle Solaris उत्पाद में भेद्यता (घटक: कॉमन डेस्कटॉप एनवायरनमेंट)। प्रभावित समर्थित संस्करण 10 और 11 हैं। इस भेद्यता का फायदा उठाना कठिन है, जो कम विशेषाधिकार वाले हमलावर को Oracle Solaris...
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 27 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Systems के Oracle Solaris उत्पाद में भेद्यता (घटक: कॉमन डेस्कटॉप एनवायरनमेंट)। प्रभावित समर्थित संस्करण 10 और 11 हैं। इस भेद्यता का फायदा उठाना कठिन है, जो कम विशेषाधिकार वाले हमलावर को Oracle Solaris निष्पादित होने वाले इंफ्रास्ट्रक्चर में लॉगऑन करके Oracle Solaris से समझौता करने की अनुमति देता है। जबकि भेद्यता Oracle Solaris में है, हमले अतिरिक्त उत्पादों को भी महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris का अधिग्रहण हो सकता है। CVSS 3.0 बेस स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- raptor_infiltrate20एक्सप्लॉइट
#INFILTRATE20 रैप्टर की पार्टी पैक।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।