CVE-2021-35576
Oracle Database Server के Oracle Database Enterprise Edition Unified Audit घटक में भेद्यता है। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1 और 19c हैं। आसानी से शोषण योग्य यह भेद्यता...
- प्रकाशित
- 20 अक्टू॰ 2021
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server के Oracle Database Enterprise Edition Unified Audit घटक में भेद्यता है। प्रभावित समर्थित संस्करण 12.1.0.2, 12.2.0.1 और 19c हैं। आसानी से शोषण योग्य यह भेद्यता उच्च-विशेषाधिकार प्राप्त हमलावर को, जिसके पास स्थानीय लॉगऑन विशेषाधिकार और Oracle Net के माध्यम से नेटवर्क एक्सेस है, Oracle Database Enterprise Edition Unified Audit से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Database Enterprise Edition Unified Audit की कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन की पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 2.7 (अखंडता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N)।
स्रोत
1CVE-2021-35576 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डेटाबेस ऑडिटिंग में सुरक्षा भेद्यता के माध्यम से Oracle Unified Audit नीति को बायपास करने का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।