CVE-2023-22047
Oracle PeopleSoft के PeopleSoft Enterprise PeopleTools उत्पाद में भेद्यता (घटक: Portal)। प्रभावित समर्थित संस्करण 8.59 और 8.60 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस वाले...
- प्रकाशित
- 18 जुल॰ 2023
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft के PeopleSoft Enterprise PeopleTools उत्पाद में भेद्यता (घटक: Portal)। प्रभावित समर्थित संस्करण 8.59 और 8.60 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस वाले बिना प्रमाणीकरण वाले हमलावर को PeopleSoft Enterprise PeopleTools से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या PeopleSoft Enterprise PeopleTools के सभी सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 7.5 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
3- CVE-2023-22047-Oracle-PeopleSoft-LFIएक्सप्लॉइट
CVE-2023-22047 Oracle PeopleSoft Enterprise PeopleTools में एक गंभीर बिना प्रमाणीकरण वाली Local File Inclusion (LFI) भेद्यता है। यह exploit किसी हमलावर को लक्षित सर्वर से बिना किसी प्रमाणीकरण के मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- CVE-2023-22047एक्सप्लॉइट
Oracle PeopleSoft पर मनमानी फ़ाइल पठन (arbitrary file read) का उपयोग करके RCE (रिमोट कोड निष्पादन) प्राप्त करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।