Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-21969

Опубликовано: 18 апр. 2023
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

Vulnerability in Oracle SQL Developer (component: Installation). Supported versions that are affected are Prior to 23.1.0. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle SQL Developer executes to compromise Oracle SQL Developer. Successful attacks of this vulnerability can result in takeover of Oracle SQL Developer. CVSS 3.1 Base Score 6.7 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oracle:sql_developer:*:*:*:*:*:*:*:*
Версия до 23.1.0 (исключая)

EPSS

Процентиль: 39%
0.00178
Низкий

6.7 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284

Связанные уязвимости

CVSS3: 6.7
github
почти 3 года назад

Vulnerability in Oracle SQL Developer (component: Installation). Supported versions that are affected are Prior to 23.1.0. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle SQL Developer executes to compromise Oracle SQL Developer. Successful attacks of this vulnerability can result in takeover of Oracle SQL Developer. CVSS 3.1 Base Score 6.7 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).

CVSS3: 6.7
fstec
почти 3 года назад

Уязвимость компонента Installation среды разработки Oracle SQL Developer, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 39%
0.00178
Низкий

6.7 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-284