CVE-2023-22077
Oracle Database Server के Oracle Database Recovery Manager घटक में भेद्यता। प्रभावित समर्थित संस्करण 19.3-19.20 और 21.3-21.11 हैं। यह आसानी से शोषणीय भेद्यता उच्च-विशेषाधिकार प्राप्त हमलावर को, जिसके...
- प्रकाशित
- 17 अक्टू॰ 2023
- अद्यतन
- 13 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Database Server के Oracle Database Recovery Manager घटक में भेद्यता। प्रभावित समर्थित संस्करण 19.3-19.20 और 21.3-21.11 हैं। यह आसानी से शोषणीय भेद्यता उच्च-विशेषाधिकार प्राप्त हमलावर को, जिसके पास DBA खाता विशेषाधिकार है और Oracle Net के माध्यम से नेटवर्क पहुंच है, Oracle Database Recovery Manager से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Database Recovery Manager को हैंग करने या बार-बार होने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की अनधिकृत क्षमता प्राप्त हो सकती है। CVSS 3.1 आधार स्कोर 4.9 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1CVE-2023-22077 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक डिनायल-ऑफ-सर्विस भेद्यता जो कंटेनर स्तर पर PDB आइसोलेशन को तोड़ती है। कंटेनर वातावरण के विरुद्ध PDB-स्तरीय DoS प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।