CVE-2022-21587
Oracle E-Business Suite अनिर्दिष्ट भेद्यता
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 2 फ़र॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle E-Business Suite के Oracle Web Applications Desktop Integrator उत्पाद में भेद्यता (घटक: Upload)। प्रभावित समर्थित संस्करण 12.2.3-12.2.11 हैं। यह आसानी से शोषण योग्य भेद्यता HTTP के माध्यम से नेटवर्क पहुँच रखने वाले अनधिकृत हमलावर को Oracle Web Applications Desktop Integrator से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Web Applications Desktop Integrator पर पूर्ण कब्ज़ा हो सकता है। CVSS 3.1 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
3- CVE-2022-21587-Oracle-EBS-एक्सप्लॉइट
यह स्क्रिप्ट Oracle Ebussiness (EBS) के लिए CVE 2022-21587 (अनधिकृत फ़ाइल अपलोड द्वारा रिमोट कोड निष्पादन) के शोषण को स्वचालित करने के लिए उपयोग की जाती है।
Oracle E-Business Suite को लक्षित करने वाले CVE-2022-21587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें फ़ाइल ओवरराइट और शेल निर्माण क्षमताएँ शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।