外部技术拒绝服务 CVE-2019-2463

 
0 13
免费代金券
2019-09-10 10:40

漏洞描述

Oracle融合中间件的Oracle Outside In Technology组件中的漏洞(子组件:Outside In Filters)。受支撑的受影响的版本是8.5.3和8.5.4。易于利用的漏洞允许通过HTTP进行网络访问的未经身份验证的攻击者毁坏Oracle Outside In Technology。成功攻击此漏洞可能致使未经授权的更新,插入或删除对某些Oracle Outside In Technology可访问数据的访问权和未经授权的能力致使Oracle Outside In Technology的部份拒绝服务(部份DOS)。注意:Outside In Technology是一套软件开发工具包(SDK)。协议和CVSS分数取决于使用Outside In Technology代码的软件。 CVSS评分假设软件将通过网络接收的数据直接传递给Outside In Technology代码,但若没有通过网络接收数据,则CVSS分数可能会下降。 CVSS 3.0基本分数6.5(完整性和可用性影响)。 CVSS载体:(CVSS:3.0 / AV:N / AC:L / PR:N / UI:N / S:U / C:N / I:L / A:L)。

eef62bf67c7859d6f188f0bd.png

基本信息

CVE编号: CVE-2019-2463

漏洞类型: 拒绝服务

危险等级: 中危

披露时间: 2019-01-16

修复建议

暂无

参考链接

http://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

http://www.securityfocus.com/bid/106579

来源:阿里云漏洞公告

本文内容由互联网用户自发贡献,版权归作者所有,本站不拥有所有权也不承担相关法律责任。如需转载请按以下形式注明来源: 复制

文章来源:阿里云牛优惠资讯网
文章标题:外部技术拒绝服务 CVE-2019-2463
原文地址:https://aliyunnew.com/a/CVE-2019-2463.html
发布时间:2019-09-10 10:40
相关话题
没有相关话题
猜您喜欢
回帖
  • 抢占沙发~~