一、 漏洞 CVE-2019-2870 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Berkeley DB 数据存储组件中的漏洞。受影响的支持版本是 12.1.6.1.23、12.1.6.1.26、12.1.6.1.29、12.1.6.1.36、12.1.6.2.23 和 12.1.6.2.32。难以利用漏洞允许无身份的黑客登录执行数据存储的基础设施来攻击数据存储。成功的攻击需要非黑客的人进行人类交互。这种漏洞的成功攻击可能导致数据存储的接管。CVSS 3.0 基础得分为 7.0(影响安全性、完整性和可用性)。CVSS 向量:(CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Data Store component of Oracle Berkeley DB. Supported versions that are affected are 12.1.6.1.23, 12.1.6.1.26, 12.1.6.1.29, 12.1.6.1.36, 12.1.6.2.23 and 12.1.6.2.32. Difficult to exploit vulnerability allows unauthenticated attacker with logon to the infrastructure where Data Store executes to compromise Data Store. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of Data Store. CVSS 3.0 Base Score 7.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H).
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Berkeley DB Data Store组件访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Berkeley DB是美国甲骨文(Oracle)公司的一款开源的嵌入式数据库编程库,它能够与C、C++、Java、Perl、Python、Tcl以及其他很多语言进行绑定。Data Store是其中的一个数据存储组件。 Oracle Berkeley DB中的Data Store组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的保密性、可用性和完整性。以下产品及版本受到影响:Oracle Berkeley DB 12.1.6.1.23版本,12.1.6.1.26版本,12.1.6.1.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-2870 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-2870 的情报信息