一、 漏洞 CVE-2024-21104 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Oracle Systems产品中的Oracle ZFS Storage Appliance Kit组件存在漏洞,受影响的版本为8.8。该漏洞允许具有高权限的攻击者通过登录执行Oracle ZFS Storage Appliance Kit的基础设施来利用此漏洞并控制该系统。成功利用该漏洞需要除攻击者外的其他人进行交互。成功利用此漏洞可能导致Oracle ZFS Storage Appliance Kit被完全接管。CVSS 3.1基础评分:6.5(影响包括机密性、完整性和可用性)。CVSS向量:(CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H)。
来源:AIGC 神龙大模型
CVSS信息
N/A
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Oracle ZFS Storage Appliance Kit product of Oracle Systems (component: Core). The supported version that is affected is 8.8. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle ZFS Storage Appliance Kit executes to compromise Oracle ZFS Storage Appliance Kit. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of Oracle ZFS Storage Appliance Kit. CVSS 3.1 Base Score 6.5 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle ZFS Storage Appliance 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle ZFS Storage Appliance是美国甲骨文(Oracle)公司的一个支持闪存、PB级文件存储并内置Oracle数据库的存储设备。 Oracle Systems 的 Oracle ZFS Storage Appliance Kit存在安全漏洞。攻击者利用该漏洞导致 Oracle ZFS Storage Appliance Kit 被接管。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-21104 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-21104 的情报信息