CVE-2010-3595
Vulnerabilidade não especificada no componente Oracle Document Capture no Oracle Fusion Middleware 10.1.3.4 e 10.1.3.5 permite que atacantes remotos afetem...
- Publicado
- 19 de jan. de 2011
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 26 de jan. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente Oracle Document Capture no Oracle Fusion Middleware 10.1.3.4 e 10.1.3.5 permite que atacantes remotos afetem a confidencialidade por meio de vetores desconhecidos relacionados ao Import Server. NOTA: as informações anteriores foram obtidas da CPU de janeiro de 2011. A Oracle não comentou as alegações do pesquisador original de que atacantes remotos podem ler arquivos arbitrários por meio de um caminho completo no primeiro argumento do método ImportBodyText no controle ActiveX EasyMail (emsmtp.dll).
Fontes
1Alexey Sintsov · windows · 26 de jan. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.