CVE-2020-2950
Vulnerabilità nel prodotto Oracle Business Intelligence Enterprise Edition di Oracle Fusion Middleware (componente: Analytics Web General). Le versioni...
- Pubblicato
- 15 apr 2020
- Aggiornato
- 27 set 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel prodotto Oracle Business Intelligence Enterprise Edition di Oracle Fusion Middleware (componente: Analytics Web General). Le versioni supportate interessate sono 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 e 12.2.1.4.0. La vulnerabilità, facilmente sfruttabile, consente a un attaccante non autenticato con accesso alla rete tramite HTTP di compromettere Oracle Business Intelligence Enterprise Edition. Gli attacchi riusciti di questa vulnerabilità possono portare alla completa compromissione di Oracle Business Intelligence Enterprise Edition. Punteggio base CVSS 3.0: 9.8 (impatti su Riservatezza, Integrità e Disponibilità). Vettore CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Fonti
2Exploit proof-of-concept per CVE-2020-2950, che dimostra la deserializzazione AMF nella deserializzazione Java in Oracle Business Intelligence, con traccia di debug e payload.
- CVE_2020_2546Exploit
CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3,
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.