一、 漏洞 CVE-2023-22085 基础信息
漏洞标题
没有
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Hospitality Applications组件(Hospitality OPERA 5 Property Services)中的 Hospitality OPERA 5 Property Services产品存在漏洞,受影响的支持版本为5.6。此漏洞允许低权限攻击者通过HTTP网络访问轻松利用该漏洞,从而接管Hospitality OPERA 5 Property Services。成功利用此漏洞会对 Confidentiality, Integrity 和 Availability 产生影响,CVSS 3.1基础评分 8.8。CVSS向量:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
来源:AIGC 神龙大模型
CVSS信息
N/A
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Hospitality OPERA 5 Property Services product of Oracle Hospitality Applications (component: Opera). The supported version that is affected is 5.6. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Hospitality OPERA 5 Property Services. Successful attacks of this vulnerability can result in takeover of Hospitality OPERA 5 Property Services. CVSS 3.1 Base Score 8.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Hospitality Applications 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Hospitality Applications是美国甲骨文(Oracle)公司的一套用于酒店管理的业务应用程序、服务器和存储解决方案。该产品提供人力资源成本管理、提供客户整个旅途中服务的跟踪管理来提高客户满意度等功能。 Oracle Hospitality Applications 的 Hospitality OPERA 5 Property Services 5.6 版本存在安全漏洞,该漏洞源于允许低权限攻击者通过 HTTP 进行网络访问以危害 Hospitality OPERA 5 P
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-22085 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-22085 的情报信息