CVE-2022-21500
Oracle E-Business Suite में भेद्यता (घटक: Manage Proxies)। प्रभावित समर्थित संस्करण 12.2 है। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle...
- प्रकाशित
- 19 मई 2022
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite में भेद्यता (घटक: Manage Proxies)। प्रभावित समर्थित संस्करण 12.2 है। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle E-Business Suite से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle E-Business Suite के सभी सुलभ डेटा तक पूर्ण पहुंच प्राप्त हो सकती है। नोट: सफल हमले के लिए प्रमाणीकरण आवश्यक है, हालाँकि उपयोगकर्ता स्व-पंजीकृत हो सकता है। <br> <br>Oracle E-Business Suite 12.1 इस भेद्यता से प्रभावित नहीं है। ग्राहकों को विवरण के लिए Patch Availability Document का संदर्भ लेना चाहिए। CVSS 3.1 आधार स्कोर 7.5 (गोपनीयता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
1- CVE-2022-21500स्कैनर
Oracle E-Business Suite <=12.2 - प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।