一、 漏洞 CVE-2018-3052 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle零售应用程序Micros Relate CRM软件组件中的漏洞(子组件:内部操作)。受影响的版本是10.8.x和11.4.x。容易利用的漏洞允许通过HTTP协议获得网络访问的较低特权攻击者入侵Micros Relate CRM软件。尽管漏洞在Micros Relate CRM软件中,但攻击可能对其他产品产生重大影响。成功利用此漏洞可能导致对Micros Relate CRM软件可访问数据的部分更新、插入或删除访问以及部分拒绝服务(部分DOS)的能力。CVSS 3.0基础得分6.4(完整性和可用性影响)。CVSS向量:(CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L)
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the MICROS Relate CRM Software component of Oracle Retail Applications (subcomponent: Internal Operations). Supported versions that are affected are 10.8.x and 11.4.x. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise MICROS Relate CRM Software. While the vulnerability is in MICROS Relate CRM Software, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MICROS Relate CRM Software accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of MICROS Relate CRM Software. CVSS 3.0 Base Score 6.4 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Retail Applications MICROS Relate CRM Software组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Retail Applications是美国甲骨文(Oracle)公司的一套零售应用商店解决方案。MICROS Relate CRM Software是其中的一个客户关系管理组件。 Oracle Retail Applications中的MICROS Relate CRM Software 10.8.x和11.4.x版本组件的Internal Operations子组件存在安全漏洞。攻击者可利用该漏洞未授权更新、插入或删除数据,造成拒绝服务,影响数据的完整性和可用性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-3052 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-3052 的情报信息