一、 漏洞 CVE-2023-21921 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Health Sciences InForm产品(组件:Core)的Oracle Health Sciences Applications漏洞。受影响的支持版本是在6.3.1.3之前和7.0.0.1之前。容易利用的漏洞允许通过HTTP网络访问的低特权攻击者访问Oracle Health Sciences InForm。成功利用此漏洞可能导致未经授权的对Oracle Health Sciences InForm可访问数据的部分更新、插入或删除访问以及未经授权的读取访问。CVSS 3.1基础得分5.4( confidentiality和Integrity影响。CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Oracle Health Sciences InForm product of Oracle Health Sciences Applications (component: Core). Supported versions that are affected are Prior to 6.3.1.3 and Prior to 7.0.0.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Health Sciences InForm. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Health Sciences InForm accessible data as well as unauthorized read access to a subset of Oracle Health Sciences InForm accessible data. CVSS 3.1 Base Score 5.4 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Health Sciences Applications 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Health Sciences Applications是美国甲骨文(Oracle)公司的一套用于医疗保健行业的临床研发解决方案。 Oracle Health Sciences Applications 6.3.1.3 版本及之前版本和 7.0.0.1 版本及之前版本的 Core 组件存在安全漏洞。低权限攻击者利用盖楼运动可以通过 HTTP 访问网络来破坏 Oracle Health Sciences InForm。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-21921 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-21921 的情报信息