CVE-2021-2456
Oracle Fusion Middleware के Oracle Business Intelligence Enterprise Edition उत्पाद (घटक: Analytics Web General) में भेद्यता। प्रभावित समर्थित संस्करण 12.2.1.4.0 है। यह आसानी से शोषण...
- प्रकाशित
- 20 जुल॰ 2021
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle Business Intelligence Enterprise Edition उत्पाद (घटक: Analytics Web General) में भेद्यता। प्रभावित समर्थित संस्करण 12.2.1.4.0 है। यह आसानी से शोषण योग्य भेद्यता अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Business Intelligence Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Business Intelligence Enterprise Edition का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1CVE-2021-2456
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।