一、 漏洞 CVE-2024-20920 基础信息
漏洞标题
没有内容
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Systems产品中的Oracle Solaris组件(Filesystem)存在漏洞。受影响的受支持版本为11。该漏洞允许低权限攻击者通过登录运行Oracle Solaris的基础设施轻易地利用此漏洞,进而对Oracle Solaris进行攻击。尽管该漏洞存在于Oracle Solaris中,但攻击可能对其他产品产生重大影响(范围变更)。成功利用此漏洞可能导致未经授权访问Oracle Solaris部分数据。CVSS 3.1基础评分为3.8(影响保密性)。CVSS向量:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N)。
来源:AIGC 神龙大模型
CVSS信息
N/A
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Oracle Solaris product of Oracle Systems (component: Filesystem). The supported version that is affected is 11. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle Solaris executes to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Solaris accessible data. CVSS 3.1 Base Score 3.8 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Solaris 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Solaris是美国甲骨文(Oracle)公司的一套UNIX操作系统。 Oracle Systems 的 Oracle Solaris 11.x版本存在安全漏洞。攻击者利用该漏洞可以访问敏感数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-20920 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-20920 的情报信息