Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-1139

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 4.2

Источники
msrcnvd

Уязвимость удаленного выполнения кода существует в том, как подсистема сценариев Chakra обрабатывает объекты в памяти в Microsoft Edge (на основе HTML). Эта уязвимость может повредить память таким образом, что злоумышленник сможет выполнить произвольный код в контексте текущего пользователя. Злоумышленник, успешно использовавший эту уязвимость, может получить те же права пользователя, что и текущий пользователь. Если текущий пользователь вошел в систему с правами администратора, злоумышленник, успешно использовавший эту уязвимость, может получить контроль над уязвимой системой. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. В сценарии веб-атаки злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Microsoft Edge (на основе HTML), а затем убедить пользователя просмотреть этот веб-сайт. Злоумышленник может также воспользоваться скомпрометированными веб-сайтами и веб-сайтами, которые принимают или размещают предоставляемый пользователями контент или рекламу. Эти веб-сайты могут содержать специально созданный контент, который может использовать эту уязвимость. Обновление безопасности устраняет эту уязвимость, изменяя способ обработки объектов в памяти подсистемой сценариев Chakra.

Нажмите для просмотра деталей

CVE-2020-2622

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 6.0

Источники
nvd

Уязвимость в продукте Enterprise Manager Base Platform Oracle Enterprise Manager (компонент: Event Management). Поддерживаемые версии, подверженные уязвимости: 12.1.0.5, 13.2.0.0 и 13.3.0.0. Легко эксплуатируемая уязвимость позволяет злоумышленнику с высоким уровнем привилегий, имеющему сетевой доступ через HTTP, скомпрометировать Enterprise Manager Base Platform. Успешные атаки с использованием этой уязвимости могут привести к несанкционированному доступу к критически важным данным или полному доступу ко всем доступным данным Enterprise Manager Base Platform, а также к несанкционированному обновлению, вставке или удалению доступа к некоторым доступным данным Enterprise Manager Base Platform и несанкционированной возможности вызвать частичный отказ в обслуживании (частичный DOS) Enterprise Manager Base Platform. Базовая оценка CVSS 3.0 составляет 6.0 (воздействие на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L).

Нажмите для просмотра деталей

CVE-2021-2398

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.1

Источники
nvd

Уязвимость в продукте Oracle Advanced Outbound Telephony от Oracle E-Business Suite (компонент: Region Mapping). Поддерживаемые версии, подверженные уязвимости: 12.1.1-12.1.3 и 12.2.3-12.2.10. Легко эксплуатируемая уязвимость позволяет злоумышленнику с низким уровнем привилегий, имеющему доступ к сети через HTTP, скомпрометировать Oracle Advanced Outbound Telephony. Успешные атаки с использованием этой уязвимости могут привести к несанкционированному созданию, удалению или изменению доступа к критическим данным или ко всем доступным данным Oracle Advanced Outbound Telephony, а также к несанкционированному доступу к критическим данным или к полному доступу ко всем доступным данным Oracle Advanced Outbound Telephony. Базовая оценка CVSS 3.1 — 8.1 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N).

Нажмите для просмотра деталей
Предыдущая
Страница 134 из 21224
445686 всего уязвимостей
Следующая