CVE-2013-3827
Vulnerabilidade não especificada no componente Oracle GlassFish Server no Oracle Fusion Middleware 2.1.1, 3.0.1 e 3.1.2; no componente Oracle JDeveloper no...
- Publicado
- 16 de out. de 2013
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 15 de out. de 2013
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente Oracle GlassFish Server no Oracle Fusion Middleware 2.1.1, 3.0.1 e 3.1.2; no componente Oracle JDeveloper no Oracle Fusion Middleware 11.1.2.3.0, 11.1.2.4.0 e 12.1.2.0.0; e no componente Oracle WebLogic Server no Oracle Fusion Middleware 10.3.6.0 e 12.1.1 permite que atacantes remotos afetem a confidencialidade por meio de vetores desconhecidos relacionados ao Java Server Faces ou Web Container.
Fontes
2Verificador rápido de PoC para configurações comuns que podem estar disponíveis via travessia de diretórios devido à CVE-2013-3827
Alex Kouzemtchenko · multiple · 15 de out. de 2013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.