CVE-2021-35661

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Уязвимость в продукте Oracle Outside In Technology компании Oracle Fusion Middleware (компонент: Outside In Filters). Поддерживаемая версия, подверженная уязвимости: 8.5.5. Легко эксплуатируемая уязвимость позволяет не прошедшему проверку подлинности злоумышленнику, имеющему сетевой доступ через HTTP, скомпрометировать Oracle Outside In Technology. Успешные атаки с использованием этой уязвимости могут привести к несанкционированной возможности вызвать зависание или часто повторяющийся сбой (полный отказ в обслуживании) Oracle Outside In Technology. Примечание: Outside In Technology — это набор пакетов средств разработки (SDK). Протокол и базовая оценка CVSS зависят от программного обеспечения, использующего Outside In Technology. Оценка CVSS предполагает, что программное обеспечение передает данные, полученные по сети, непосредственно в Outside In Technology, но если данные не получены по сети, оценка CVSS может быть ниже. Базовая оценка CVSS 3.1: 7.5 (воздействие на доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: oracle

Продукт: outside_in_technology

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:outside_in_technology:8.5.5:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd