CVE-2021-35616
Oracle Supply Chain के Oracle Transportation Management उत्पाद में भेद्यता (घटक: UI Infrastructure)। प्रभावित समर्थित संस्करण 6.4.3 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को...
- प्रकाशित
- 20 अक्टू॰ 2021
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Supply Chain के Oracle Transportation Management उत्पाद में भेद्यता (घटक: UI Infrastructure)। प्रभावित समर्थित संस्करण 6.4.3 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Transportation Management से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Transportation Management के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ Oracle Transportation Management के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 5.4 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)।
स्रोत
1- OracleOTMएक्सप्लॉइट
CVE-2021-35616 का शोषण करने के लिए Python टूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।