CVE-2021-2175
Oracle Database Server के Database Vault घटक में भेद्यता। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1, 18c और 19c हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास Create...
- प्रकाशित
- 22 अप्रैल 2021
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server के Database Vault घटक में भेद्यता। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1, 18c और 19c हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास Create Any View, Select Any View विशेषाधिकार और Oracle Net के माध्यम से नेटवर्क पहुँच है, Database Vault से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Database Vault के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच हो सकती है। CVSS 3.1 आधार स्कोर 2.7 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)।
स्रोत
1# CVE-2021-2175 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Oracle Database Vault मेटाडेटा एक्सपोज़र भेद्यता है, जो संवेदनशील डेटाबेस मेटाडेटा तक अनधिकृत पहुंच प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।