一、 漏洞 CVE-2021-2353 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Siebel CRM 的 Siebel Core - Server Framework 产品(组件:登录)中存在的漏洞。受影响的版本是 21.5 和先前版本。易攻陷的漏洞允许具有高特权的黑客登录到执行 Siebel Core - Server Framework 的基础设施,从而 compromising Siebel Core - Server Framework。成功利用此漏洞的攻击可能导致未经授权访问关键数据或完全访问所有 Siebel Core - Server Framework 可访问的数据。CVSS 3.1 基础得分为 4.4(保密影响)。CVSS 向量:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Siebel Core - Server Framework product of Oracle Siebel CRM (component: Loging). Supported versions that are affected are 21.5 and Prior. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Siebel Core - Server Framework executes to compromise Siebel Core - Server Framework. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Siebel Core - Server Framework accessible data. CVSS 3.1 Base Score 4.4 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Siebel CRM 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Siebel CRM是美国甲骨文(Oracle)公司的一套客户关系管理解决方案。该方案包括销售管理、市场营销管理、客户服务系统、呼叫中心等模块。 Oracle Siebel CRM 21.5及之前版本存在安全漏洞,高特权攻击者可利用该漏洞登录到基础设施,以危害Siebel核心服务器框架。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-2353 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-2353 的情报信息