CVE-2020-2969
Oracle Database Server के Data Pump घटक में भेद्यता। प्रभावित समर्थित संस्करण 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c और 19c हैं। इस भेद्यता का दोहन करना कठिन है, यह उच्च विशेषाधिकार प्राप्त हमलावर को,...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server के Data Pump घटक में भेद्यता। प्रभावित समर्थित संस्करण 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c और 19c हैं। इस भेद्यता का दोहन करना कठिन है, यह उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास DBA भूमिका खाता विशेषाधिकार है और Oracle Net के माध्यम से नेटवर्क पहुँच है, Data Pump से समझौता करने की अनुमति देता है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Data Pump पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.1 आधार स्कोर 6.6 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1CVE-2020-2969 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Oracle Database पासवर्ड हैश तक अनधिकृत पहुंच को लक्षित करता है। सुरक्षा शोधकर्ताओं को इस भेद्यता का परीक्षण और सत्यापन करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।