CVE-2022-21445
Oracle ADF Faces अविश्वसनीय डेटा डिसेरिएलाइज़ेशन भेद्यता
- प्रकाशित
- 19 अप्रैल 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 18 सित॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle Application Development Framework (ADF) उत्पाद में कमजोरी (घटक: ADF Faces)। प्रभावित समर्थित संस्करण 12.2.1.3.0 और 12.2.1.4.0 हैं। आसानी से शोषणीय कमजोरी HTTP के माध्यम से नेटवर्क पहुंच रखने वाले अनधिकृत हमलावर को Oracle Application Development Framework (ADF) से समझौता करने की अनुमति देती है। इस कमजोरी के सफल हमले Oracle Application Development Framework (ADF) पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। नोट: Oracle Application Development Framework (ADF) को Oracle JDeveloper Product के माध्यम से डाउनलोड किया जाता है। अधिक विवरण के लिए Fusion Middleware Patch Advisor देखें। CVSS 3.1 बेस स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
स्रोत
2- CVE-2022-21445-for-12.2.1.3.0-Weblogicएक्सप्लॉइट
Oracle WebLogic ADF Faces के लिए प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट (CVE-2022-21445, CVSS 9.8)। इसमें पेनिट्रेशन टेस्टिंग के लिए विस्तृत पर्यावरण सेटअप, पेलोड जनरेशन और रिमोट डीबगिंग निर्देश शामिल हैं।
- CVE-2022-21445एक्सप्लॉइट
Oracle Weblogic 12.2.1.X के CVE-2022-21445 के लिए Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।