CVE-2020-2950
Oracle Fusion Middleware के Oracle Business Intelligence Enterprise Edition उत्पाद (घटक: Analytics Web General) में भेद्यता। प्रभावित समर्थित संस्करण 5.5.0.0.0, 11.1.1.9.0,...
- प्रकाशित
- 15 अप्रैल 2020
- अद्यतन
- 27 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle Business Intelligence Enterprise Edition उत्पाद (घटक: Analytics Web General) में भेद्यता। प्रभावित समर्थित संस्करण 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 और 12.2.1.4.0 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle Business Intelligence Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Business Intelligence Enterprise Edition का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
2CVE-2020-2950 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle Business Intelligence में AMF डीसेरिएलाइज़ेशन से Java डीसेरिएलाइज़ेशन प्रदर्शित करता है, डीबग ट्रेस और पेलोड के साथ।
- CVE_2020_2546एक्सप्लॉइट
CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3,
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।