Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-2659

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 6.1

Источники
nvd

Уязвимость в компоненте JD Edwards EnterpriseOne Tools продуктов Oracle JD Edwards Products (подкомпонент: Web Runtime SEC). Уязвимой является поддерживаемая версия 9.2. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ через HTTP, скомпрометировать JD Edwards EnterpriseOne Tools. Для успешной эксплуатации требуются действия пользователя, отличного от злоумышленника, и, хотя уязвимость находится в JD Edwards EnterpriseOne Tools, атаки могут значительно повлиять на дополнительные продукты. Успешная эксплуатация этой уязвимости может привести к несанкционированному обновлению, вставке или удалению доступа к некоторым из данных, доступных для JD Edwards EnterpriseOne Tools, а также к несанкционированному чтению подмножества данных, доступных для JD Edwards EnterpriseOne Tools. Базовая оценка CVSS 3.0 составляет 6.1 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).

Нажмите для просмотра деталей
Предыдущая
Страница 60 из 21224
445686 всего уязвимостей
Следующая