CVE-2017-3549
严重已发布
Oracle E-Business Suite的Oracle Scripting组件中存在漏洞(子组件:Scripting Administration)。受影响的受支持版本为12.1.1、12.1.2、12.1.3、12.2.3、12.2.4、12.2.5和12.2.6。该漏洞易于“利用”,允许通过HTTP进行...
- 已发布
- 2017年4月24日
- 已更新
- 2024年10月4日
- 分配 CNA
- oracle
- 观察到的证据
- 2017年4月25日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N14.1%
中 · 未来 30 天
- 百分位
- 96.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Oracle E-Business Suite的Oracle Scripting组件中存在漏洞(子组件:Scripting Administration)。受影响的受支持版本为12.1.1、12.1.2、12.1.3、12.2.3、12.2.4、12.2.5和12.2.6。该漏洞易于“利用”,允许通过HTTP进行网络访问的未认证攻击者破坏Oracle Scripting。对此漏洞的成功攻击可能导致对关键数据或所有Oracle Scripting可访问数据的未经授权创建、删除或修改访问,以及对关键数据或所有Oracle Scripting可访问数据的未经授权访问。CVSS 3.0基础评分为9.1(影响机密性和完整性)。CVSS向量:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。
来源
1ERPScan · jsp · 2017年4月25日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。