Логотип exploitDog
bind:CVE-2020-9314
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-9314

Количество 3

Количество 3

nvd логотип

CVE-2020-9314

больше 5 лет назад

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x allows image injection in the Administration console via the productNameSrc parameter to an admingui URI. This issue exists because of an incomplete fix for CVE-2012-0516. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

CVSS3: 4.8
EPSS: Средний
github логотип

GHSA-8fc5-c477-8j2w

больше 3 лет назад

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x allows image injection in the Administration console via the productNameSrc parameter to an admingui URI. This issue exists because of an incomplete fix for CVE-2012-0516. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

EPSS: Средний
fstec логотип

BDU:2021-00475

больше 5 лет назад

Уязвимость веб-сервера Oracle iPlanet, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрять изображения в административную консоль

CVSS3: 4.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-9314

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x allows image injection in the Administration console via the productNameSrc parameter to an admingui URI. This issue exists because of an incomplete fix for CVE-2012-0516. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

CVSS3: 4.8
41%
Средний
больше 5 лет назад
github логотип
GHSA-8fc5-c477-8j2w

** PRODUCT NOT SUPPORTED WHEN ASSIGNED ** Oracle iPlanet Web Server 7.0.x allows image injection in the Administration console via the productNameSrc parameter to an admingui URI. This issue exists because of an incomplete fix for CVE-2012-0516. NOTE: a related support policy can be found in the www.oracle.com references attached to this CVE.

41%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-00475

Уязвимость веб-сервера Oracle iPlanet, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрять изображения в административную консоль

CVSS3: 4.8
41%
Средний
больше 5 лет назад

Уязвимостей на страницу