CVE-2020-2969
中已发布
Oracle Database Server的Data Pump组件中存在漏洞。受影响的受支持版本为11.2.0.4、12.1.0.2、12.2.0.1、18c和19c。该漏洞难以利用,拥有DBA角色账户权限的高权限攻击者可通过Oracle Net进行网络访问,从而破坏Data...
- 已发布
- 2020年7月15日
- 已更新
- 2024年9月26日
- 分配 CNA
- oracle
- 观察到的证据
- 2026年8月8日
初级CVSS
6.6/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H2.0%
低 · 未来 30 天
- 百分位
- 79.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Oracle Database Server的Data Pump组件中存在漏洞。受影响的受支持版本为11.2.0.4、12.1.0.2、12.2.0.1、18c和19c。该漏洞难以利用,拥有DBA角色账户权限的高权限攻击者可通过Oracle Net进行网络访问,从而破坏Data Pump。成功利用此漏洞的攻击可导致Data Pump被完全接管。CVSS 3.1基础评分为6.6(影响机密性、完整性和可用性)。CVSS向量:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H)。
来源
1针对CVE-2020-2969的概念验证漏洞利用,目标是对Oracle数据库密码哈希的未授权访问。使安全研究人员能够测试和验证该漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。