CVE-2016-3542
Vulnerabilità non specificata nel componente Oracle Knowledge Management di Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 e 12.2.5 consente...
- Pubblicato
- 21 lug 2016
- Aggiornato
- 11 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 17 mar 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:NBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità non specificata nel componente Oracle Knowledge Management di Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 e 12.2.5 consente ad amministratori remoti di compromettere la riservatezza e l'integrità tramite vettori sconosciuti.
Fonti
1- Oracle Knowledge Management 12.1.1 < 12.2.5 - XML External Entity Leading To Remote Code ExecutionExploit
SecuriTeam · multiple · 17 mar 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.