CVE-2023-22074
Oracle Database Server के Oracle Database Sharding घटक में भेद्यता। प्रभावित होने वाले समर्थित संस्करण 19.3-19.20 और 21.3-21.11 हैं। यह आसानी से शोषण योग्य भेद्यता, Create Session, Select...
- प्रकाशित
- 17 अक्टू॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server के Oracle Database Sharding घटक में भेद्यता। प्रभावित होने वाले समर्थित संस्करण 19.3-19.20 और 21.3-21.11 हैं। यह आसानी से शोषण योग्य भेद्यता, Create Session, Select Any Dictionary विशेषाधिकार तथा Oracle Net के माध्यम से नेटवर्क पहुंच रखने वाले उच्च-विशेषाधिकार प्राप्त हमलावर को Oracle Database Sharding से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति की मानवीय सहभागिता आवश्यक होती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Database Sharding के आंशिक सेवा अस्वीकार (partial DOS) का कारण बनाने की अनधिकृत क्षमता प्राप्त हो सकती है। CVSS 3.1 आधार स्कोर 2.4 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:L).
स्रोत
1CVE-2023-22074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle Database Sharding घटक की एक भेद्यता जो 19c, 21c और 23c संस्करणों में पासवर्ड हैश एक्सपोज़र को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।