CVE-2021-2220
Oracle PeopleSoft के PeopleSoft Enterprise SCM eProcurement उत्पाद में भेद्यता (घटक: Manage Requisition Status)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार...
- प्रकाशित
- 22 अप्रैल 2021
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft के PeopleSoft Enterprise SCM eProcurement उत्पाद में भेद्यता (घटक: Manage Requisition Status)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ PeopleSoft Enterprise SCM eProcurement से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise SCM eProcurement के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ PeopleSoft Enterprise SCM eProcurement के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 5.4 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)।
स्रोत
1Subrion CMS को CVE-2021-2220 के माध्यम से एक OffSec लैब मशीन पर शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें वेब एप्लिकेशन शोषण और फ्लैग कैप्चर शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।