CVE-2020-2978
Oracle Database सर्वर का Oracle Database - Enterprise Edition घटक में भेद्यता। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1, 18c और 19c हैं। आसानी से शोषण करने योग्य भेद्यता उच्च विशेषाधिकार प्राप्त...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 27 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database सर्वर का Oracle Database - Enterprise Edition घटक में भेद्यता। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1, 18c और 19c हैं। आसानी से शोषण करने योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास DBA भूमिका खाता विशेषाधिकार है, Oracle Net के माध्यम से नेटवर्क पहुँच के साथ Oracle Database - Enterprise Edition से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle Database - Enterprise Edition में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमले Oracle Database - Enterprise Edition की कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच का परिणाम दे सकते हैं। CVSS 3.1 आधार स्कोर 4.1 (अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:N)।
स्रोत
1CVE-2020-2978 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण Oracle RMAN ऑडिट तालिका पॉइंट-इन-टाइम रिकवरी बाईपास को लक्षित करता है, जो अनधिकृत डेटाबेस एक्सेस सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।