CVE-2022-21392
Oracle Enterprise Manager के Enterprise Manager Base Platform उत्पाद में भेद्यता (घटक: Policy Framework)। प्रभावित समर्थित संस्करण 13.4.0.0 और 13.5.0.0 हैं। आसानी से शोषण योग्य यह भेद्यता...
- प्रकाशित
- 19 जन॰ 2022
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Enterprise Manager के Enterprise Manager Base Platform उत्पाद में भेद्यता (घटक: Policy Framework)। प्रभावित समर्थित संस्करण 13.4.0.0 और 13.5.0.0 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Enterprise Manager Base Platform से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Enterprise Manager Base Platform के सभी सुलभ डेटा तक पूर्ण पहुंच, साथ ही Enterprise Manager Base Platform के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 8.8 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1- CVE-2022-21392एक्सप्लॉइट
CVE-2022-21392: Oracle Enterprise Manager में NMR SUID के माध्यम से स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।