CVE-2021-35576
Vulnerabilità nel componente Unified Audit di Oracle Database Enterprise Edition di Oracle Database Server. Le versioni supportate interessate sono...
- Pubblicato
- 20 ott 2021
- Aggiornato
- 25 set 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 71,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente Unified Audit di Oracle Database Enterprise Edition di Oracle Database Server. Le versioni supportate interessate sono 12.1.0.2, 12.2.0.1 e 19c. La vulnerabilità, facilmente sfruttabile, consente a un attaccante con privilegi elevati in possesso del privilegio Local Logon con accesso di rete tramite Oracle Net di compromettere Oracle Database Enterprise Edition Unified Audit. Attacchi riusciti di questa vulnerabilità possono comportare accesso non autorizzato per aggiornamento, inserimento o eliminazione di alcuni dati accessibili di Oracle Database Enterprise Edition Unified Audit. CVSS 3.1 Base Score 2.7 (impatti sull'integrità). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N).
Fonti
1Exploit proof-of-concept per CVE-2021-35576 che dimostra il bypass della policy di audit unificato Oracle tramite una vulnerabilità di sicurezza nell'audit del database.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.