CVE-2016-0492
Vulnerabilidade não especificada no componente Oracle Application Testing Suite do Oracle Enterprise Manager Grid Control 12.4.0.2 e 12.5.0.2 permite que...
- Publicado
- 21 de jan. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 13 de abr. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente Oracle Application Testing Suite do Oracle Enterprise Manager Grid Control 12.4.0.2 e 12.5.0.2 permite que atacantes remotos afetem a confidencialidade e a integridade por meio de vetores desconhecidos relacionados a Load Testing for Web Apps, uma vulnerabilidade diferente da CVE-2016-0488. NOTA: as informações anteriores são do CPU de janeiro de 2016. A Oracle não comentou sobre alegações de terceiros de que esta é uma vulnerabilidade de directory traversal na função isAllowedUrl, que permite que atacantes remotos contornem a autenticação por meio de sequências de directory traversal após uma entrada de URI que não exige autenticação, conforme demonstrado por olt/Login.do/../../olt/UploadFileUpload.do.
Fontes
2- Oracle Application Testing Suite (ATS) 12.4.0.2.0 - Authentication Bypass / Arbitrary File UploadExploit
Zhou Yu · jsp · 13 de abr. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.