outside in technology 漏洞(CVE-2019-2466)

 
0 103
沧海易蒙
2020-01-14 15:59

漏洞描述

Oracle融合中间件的Oracle Outside In Technology组件中的漏洞(子组件:Outside In Filters)。受支持的受影响的版本是8.5.3和8.5.4。易于利用的漏洞允许通过HTTP进行网络访问的未经身份验证的攻击者破坏Oracle Outside In Technology。成功攻击此漏洞可能导致对Oracle Outside In Technology可访问数据的子集进行未经授权的读取访问。注意:Outside In Technology是一套软件开发工具包(SDK)。协议和CVSS分数取决于使用Outside In Technology代码的软件。 CVSS评分假设软件将通过网络接收的数据直接传递给Outside In Technology代码,但如果没有通过网络接收数据,则CVSS分数可能会降低。 CVSS 3.0基本分数5.3(保密影响)。 CVSS载体:(CVSS:3.0 / AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N)。

基本信息

CVE编号: CVE-2019-2466

漏洞类型: 未知

危险等级: 中危

披露时间: 2019-01-16

cvss3评分:5.3

cvss3因子:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

修复建议

参考链接

http://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

http://www.securityfocus.com/bid/106579

来源:阿里云漏洞公告

本文内容由互联网用户自发贡献,版权归作者所有,本站不拥有所有权也不承担相关法律责任。如需转载请按以下形式注明来源: 复制

文章来源:阿里云牛优惠资讯网
文章标题:outside in technology 漏洞(CVE-2019-2466)
原文地址:https://aliyunnew.com/a/CVE-2019-2466.html
发布时间:2020-01-14 15:59
相关话题
没有相关话题
猜您喜欢
回帖
  • 抢占沙发~~