一、 漏洞 CVE-2021-2303 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle支持工具产品中的OSS支持工具(组件:诊断助手)的漏洞。受影响的支持版本是在2.12.41之前。容易利用的漏洞允许具有网络访问权限的高特权攻击者访问OSS支持工具。这个漏洞的成功攻击可能导致未经授权访问关键数据或完全访问所有可用的OSS支持工具数据。CVSS 3.1基础得分为4.9(保密影响)。CVSS向量:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the OSS Support Tools product of Oracle Support Tools (component: Diagnostic Assistant). The supported version that is affected is Prior to 2.12.41. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise OSS Support Tools. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all OSS Support Tools accessible data. CVSS 3.1 Base Score 4.9 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Support Tools 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Support Tools是美国甲骨文(Oracle)公司的一套Oracle支持工具。 OSS Support Tools Diagnostic Assistant Prior to 2.12.41 存在代码问题漏洞,该漏洞允许高特权的攻击者通过HTTP网络访问,危及OSS支持工具。导致未授权访问关键数据或完全访问所有OSS支持工具可访问的数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-2303 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-2303 的情报信息