CVE-2016-0492
Vulnerabilità non specificata nel componente Oracle Application Testing Suite in Oracle Enterprise Manager Grid Control 12.4.0.2 e 12.5.0.2 consente a...
- Pubblicato
- 21 gen 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 13 apr 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità non specificata nel componente Oracle Application Testing Suite in Oracle Enterprise Manager Grid Control 12.4.0.2 e 12.5.0.2 consente a utenti remoti malintenzionati di compromettere la riservatezza e l'integrità tramite vettori sconosciuti correlati a Load Testing for Web Apps, una vulnerabilità diversa da CVE-2016-0488. NOTA: le informazioni precedenti provengono dal CPU di gennaio 2016. Oracle non ha commentato le affermazioni di terze parti secondo cui si tratta di una vulnerabilità di directory traversal nella funzione isAllowedUrl, che consente a utenti remoti malintenzionati di aggirare l'autenticazione tramite sequenze di directory traversal successive a una voce URI che non richiede autenticazione, come dimostrato da olt/Login.do/../../olt/UploadFileUpload.do.
Fonti
2- Oracle Application Testing Suite (ATS) 12.4.0.2.0 - Authentication Bypass / Arbitrary File UploadExploit
Zhou Yu · jsp · 13 apr 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.