CVE-2020-2978
Vulnerabilidade no componente Oracle Database - Enterprise Edition do Oracle Database Server. As versões suportadas afetadas são 12.1.0.2, 12.2.0.1, 18c e...
- Publicado
- 15 de jul. de 2020
- Atualizado
- 27 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 67,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Oracle Database - Enterprise Edition do Oracle Database Server. As versões suportadas afetadas são 12.1.0.2, 12.2.0.1, 18c e 19c. Uma vulnerabilidade facilmente explorável permite que um atacante com privilégios elevados e com privilégio de conta de função DBA, com acesso à rede via Oracle Net, comprometa o Oracle Database - Enterprise Edition. Embora a vulnerabilidade esteja no Oracle Database - Enterprise Edition, os ataques podem impactar significativamente produtos adicionais. Ataques bem-sucedidos desta vulnerabilidade podem resultar em acesso não autorizado de atualização, inserção ou exclusão a alguns dos dados acessíveis do Oracle Database - Enterprise Edition. Pontuação base CVSS 3.1 de 4,1 (impactos na integridade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:N).
Fontes
1Exploit de prova de conceito para CVE-2020-2978 visando desvio na recuperação point-in-time da tabela de auditoria do Oracle RMAN, permitindo acesso não autorizado ao banco de dados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.