CVE-2010-3591
Vulnerabilidade não especificada no componente Oracle Document Capture no Oracle Fusion Middleware 10.1.3.4 e 10.1.3.5 permite que atacantes remotos afetem...
- Publicado
- 19 de jan. de 2011
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 26 de jan. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente Oracle Document Capture no Oracle Fusion Middleware 10.1.3.4 e 10.1.3.5 permite que atacantes remotos afetem a confidencialidade, a integridade e a disponibilidade por meio de vetores desconhecidos relacionados a Operações Internas. NOTA: as informações anteriores foram obtidas do CPU de janeiro de 2011. A Oracle não comentou as alegações do pesquisador original de que atacantes remotos podem sobrescrever ou excluir arquivos arbitrários por meio de um caminho completo no segundo argumento do método DownloadSingleMessageToFile no componente ActiveX EMPOP3Lib (empop3.dll).
Fontes
2Evdokimov Dmitriy · windows · 26 de jan. de 2011
Evdokimov Dmitriy · windows · 26 de jan. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.