What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
CVE.webp 2023-07-18 21:15:14 CVE-2023-22044 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: hotspot).Les versions prises en charge qui sont affectées sont Oracle Java SE: 8U371-PERF, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à l'attaquant non authentifié d'accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble d'Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour les données accessibles JDK.Remarque: Cette vulnérabilité peut être exploitée en utilisant des API dans le composant spécifié, par exemple, via un service Web qui fournit des données aux API.Cette vulnérabilité s'applique également aux déploiements Java, généralement dans les clients exécutant des applications Web de démarrage Java Sandbox ou des applications Java sandbox, qui chargent et exécutent du code non fiable (par exemple, le code provenant d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.CVSS 3.1 Score de base 3.7 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 8u371-perf, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22048 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (Composant: Server: Pluggable Auth).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité difficile à exploiter permet à un attaquant privilégié faible avec un accès réseau via plusieurs protocoles pour compromettre MySQL Server.Les attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble de données accessibles au serveur MySQL.CVSS 3.1 Score de base 3.1 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: L / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Pluggable Auth). Supported versions that are affected are 8.0.33 and prior. Difficult to exploit vulnerability allows low privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.1 Base Score 3.1 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22043 (lien direct) Vulnérabilité dans Oracle Java SE (composant: Javafx).La version prise en charge affectée est Oracle Java SE: 8U371.La vulnérabilité difficile à exploiter permet à un attaquant non authentifié avec un accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE.Des attaques réussies de cette vulnérabilité peuvent entraîner une création, une suppression ou une modification non autorisés d'accès aux données critiques ou à toutes les données accessibles Oracle Java SE.Remarque: Cette vulnérabilité s'applique aux déploiements Java, généralement chez les clients exécutant des applications Web Java Sandbox ou des applications Java à sable, qui chargent et exécutent du code non fiable (par exemple, le code qui vient d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.Cette vulnérabilité ne s'applique pas aux déploiements Java, généralement dans les serveurs, qui chargent et exécutent uniquement du code de confiance (par exemple, le code installé par un administrateur).CVSS 3.1 Score de base 5.9 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: N / I: H / A: N).
Vulnerability in Oracle Java SE (component: JavaFX). The supported version that is affected is Oracle Java SE: 8u371. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Java SE accessible data. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator). CVSS 3.1 Base Score 5.9 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22042 (lien direct) Vulnérabilité dans le produit Framework des applications Oracle d'Oracle E-Business Suite (composant: Diagnostics).Les versions prises en charge affectées sont 12.2.3-12.3.12.La vulnérabilité facilement exploitable permet à un attaquant non authentifié avec un accès au réseau via HTTP pour compromettre le cadre des applications Oracle.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans le cadre des applications Oracle, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès à la mise à jour ou à la suppression non autorisée à certaines des données accessibles du cadre des applications Oracle ainsi qu'à un accès en lecture non autorisé à un sous-ensemble de données accessibles au cadre des applications Oracle.CVSS 3.1 Score de base 6.1 (Confidentialité et impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: N / UI: R / S: C / C: L / I: L / A: N).
Vulnerability in the Oracle Applications Framework product of Oracle E-Business Suite (component: Diagnostics). Supported versions that are affected are 12.2.3-12.3.12. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Applications Framework. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle Applications Framework, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Applications Framework accessible data as well as unauthorized read access to a subset of Oracle Applications Framework accessible data. CVSS 3.1 Base Score 6.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22045 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: hotspot).Les versions prises en charge qui sont affectées sont Oracle Java SE: 8U371, 8U371-PERF, 11.0.19, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 20.3.10, 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à l'attaquant non authentifié d'accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble d'Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour les données accessibles JDK.Remarque: Cette vulnérabilité peut être exploitée en utilisant des API dans le composant spécifié, par exemple, via un service Web qui fournit des données aux API.Cette vulnérabilité s'applique également aux déploiements Java, généralement dans les clients exécutant des applications Web de démarrage Java Sandbox ou des applications Java sandbox, qui chargent et exécutent du code non fiable (par exemple, le code provenant d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.CVSS 3.1 Score de base 3.7 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 8u371, 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22052 (lien direct) Vulnérabilité dans le composant VM Java du serveur de base de données Oracle.Les versions prises en charge affectées sont 19.3-19.19 et 21.3-21.10.Difficile d'exploiter la vulnérabilité permet à un attaquant privilégié faible ayant une session de création, créez un privilège de procédure avec l'accès au réseau via plusieurs protocoles pour compromettre la machine virtuelle Java.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou supprimer un accès à certaines données accessibles Java VM.CVSS 3.1 Score de base 3.1 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: L / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the Java VM component of Oracle Database Server. Supported versions that are affected are 19.3-19.19 and 21.3-21.10. Difficult to exploit vulnerability allows low privileged attacker having Create Session, Create Procedure privilege with network access via multiple protocols to compromise Java VM. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Java VM accessible data. CVSS 3.1 Base Score 3.1 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22049 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: bibliothèques).Les versions prises en charge qui sont affectées sont Oracle Java SE: 8U371, 8U371-PERF, 11.0.19, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 20.3.10, 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à l'attaquant non authentifié d'accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès à la mise à jour, un accès à certains d'Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour les données accessibles JDK.Remarque: Cette vulnérabilité peut être exploitée en utilisant des API dans le composant spécifié, par exemple, via un service Web qui fournit des données aux API.Cette vulnérabilité s'applique également aux déploiements Java, généralement dans les clients exécutant des applications Web de démarrage Java Sandbox ou des applications Java sandbox, qui chargent et exécutent du code non fiable (par exemple, le code provenant d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.CVSS 3.1 Score de base 3.7 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Libraries). Supported versions that are affected are Oracle Java SE: 8u371, 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 3.7 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22054 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (Composant: Server: Optimizer).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un suspension ou fréquemmentCrash répétable (dos complet) du serveur MySQL.CVSS 3.1 Score de base 4.9 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Optimizer). Supported versions that are affected are 8.0.33 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22051 (lien direct) Vulnérabilité dans l'Oracle GraalVM Enterprise Edition, Oracle GraAlVM pour le produit JDK d'Oracle Java SE (Composant: compilateur GRAALVM).Les versions prises en charge qui sont affectées sont Oracle GraalVM Endition Edition: 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à un attaquant non authentifié avec un accès au réseau via plusieurs protocoles pour compromettre Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble d'OracleGRAALVM Enterprise Edition, Oracle GraAlVM pour JDK accessible Data.CVSS 3.1 Score de base 3.7 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in the Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: GraalVM Compiler). Supported versions that are affected are Oracle GraalVM Enterprise Edition: 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:14 CVE-2023-22053 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (composant: programmes clients).Les versions prises en charge affectées sont 5.7.42 et antérieures et 8.0.33 et antérieures.La vulnérabilité difficile à exploiter permet à un attaquant privilégié faible avec un accès réseau via plusieurs protocoles pour compromettre MySQL Server.Les attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) du serveur MySQL et un accès en lecture non autorisé à un sous-ensemble de données accessibles au serveur MySQL.CVSS 3.1 Score de base 5.9 (Confidentialité et impacts de disponibilité).Vector CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: L / UI: N / S: U / C: L / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Client programs). Supported versions that are affected are 5.7.42 and prior and 8.0.33 and prior. Difficult to exploit vulnerability allows low privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server and unauthorized read access to a subset of MySQL Server accessible data. CVSS 3.1 Base Score 5.9 (Confidentiality and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22038 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (Composant: Server: Sécurité: Privileges).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès à mise à jour, un accès non autorisé à certaines des données accessibles au serveur MySQL.CVSS 3.1 Score de base 2,7 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Security: Privileges). Supported versions that are affected are 8.0.33 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of MySQL Server accessible data. CVSS 3.1 Base Score 2.7 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22041 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: hotspot).Les versions prises en charge qui sont affectées sont Oracle Java SE: 8U371-PERF, 11.0.19, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 20.3.10, 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet un attaquant non authentifié avec une connexion à l'infrastructure où Oracle Java SE, Oracle Graalvm Enterprise Edition, Oracle GraalVM pour JDK exécute pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à tous les Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour les données accessibles JDK.Remarque: Cette vulnérabilité s'applique aux déploiements Java, généralement chez les clients exécutant des applications Web Java Sandbox ou des applications Java à sable, qui chargent et exécutent du code non fiable (par exemple, le code qui vient d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.Cette vulnérabilité ne s'applique pas aux déploiements Java, généralement dans les serveurs, qui chargent et exécutent uniquement du code de confiance (par exemple, le code installé par un administrateur).CVSS 3.1 Score de base 5.1 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: H / PR: N / UI: N / S: U / C: H / I: N / A: N).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 8u371-perf, 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with logon to the infrastructure where Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK executes to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator). CVSS 3.1 Base Score 5.1 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22022 (lien direct) Vulnérabilité dans les sciences de la santé Oracle Sciences Sciences Produit Workbench Produit des applications Oracle Health Sciences (composant: fonctionnalité aveuglante).Les versions prises en charge affectées sont 3.1.0.2, 3.1.1.3 et 3.2.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié peu privilégié avec un accès au réseau via HTTP pour compromettre Oracle Health Sciences Sciences Sciences Workbench.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à toutes les données accessibles de données sur les données sur les sciences des sciences de la santé Oracle.CVSS 3.1 Score de base 6.5 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: H / I: N / A: N).
Vulnerability in the Oracle Health Sciences Sciences Data Management Workbench product of Oracle Health Sciences Applications (component: Blinding Functionality). Supported versions that are affected are 3.1.0.2, 3.1.1.3 and 3.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Health Sciences Sciences Data Management Workbench. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Health Sciences Sciences Data Management Workbench accessible data. CVSS 3.1 Base Score 6.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22027 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).La version prise en charge affectée est 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un déni de service partiel (DOS partiel) d'Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 4.3 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: N / I: N / A: L).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). The supported version that is affected is 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Business Intelligence Enterprise Edition. CVSS 3.1 Base Score 4.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22037 (lien direct) Vulnérabilité dans l'Oracle Web Applications Desktop Integrator Produit d'Oracle E-Business Suite (Composant: MS Excel spécifique).Les versions prises en charge affectées sont 12.2.3-12.2.12.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre l'intégrateur Oracle Web Applications de bureau.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans l'Oracle Web Applications Integrator, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour non autorisée, insérer ou supprimer un accès à certaines des données accessibles de l'intégrateur de bureau Oracle Applications ainsi que des données accessibles en lecture non autorisées à un sous-ensemble d'Oracle Applications Web Integrator Données accessibles et une capacité non autorisée pour provoquer un déni partielde service (dos partiel) d'Oracle WebApplications Integrateur de bureau.CVSS 3.1 Score de base 6.5 (Confidentialité, intégrité et impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: R / S: C / C: L / I: L / A: L).
Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: MS Excel Specific). Supported versions that are affected are 12.2.3-12.2.12. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Web Applications Desktop Integrator. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle Web Applications Desktop Integrator, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Web Applications Desktop Integrator accessible data as well as unauthorized read access to a subset of Oracle Web Applications Desktop Integrator accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Web Applications Desktop Integrator. CVSS 3.1 Base Score 6.5 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22040 (lien direct) Vulnérabilité dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant: Core).Les versions prises en charge affectées sont 12.2.1.4.0 et 14.1.1.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre le serveur Oracle Weblogic.Des attaques réussies de cette vulnérabilité peuvent entraîner une création, une suppression ou une modification non autorisés d'accès aux données critiques ou à toutes les données accessibles au serveur Oracle WebLogic et à la capacité non autorisée pour provoquer un crash suspendu ou fréquemment reproductible (DOS complet) d'Oracle Weblogic Server.CVSS 3.1 Score de base 6.5 (impacts d'intégrité et de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: H / A: H).
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle WebLogic Server accessible data and unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle WebLogic Server. CVSS 3.1 Base Score 6.5 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22039 (lien direct) Vulnérabilité dans le produit Oracle Agile PLM de la chaîne d'approvisionnement Oracle (composant: WebClient).La version prise en charge affectée est 9.3.6.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Agile PLM.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans Oracle Agile PLM, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou supprimer un accès à certaines des données accessibles Oracle Agile PLM ainsi que des données de lecture non autorisées à un sous-ensemble de données accessibles Oracle Agile PLM.CVSS 3.1 Score de base 5.4 (Confidentialité et impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: R / S: C / C: L / I: L / A: N).
Vulnerability in the Oracle Agile PLM product of Oracle Supply Chain (component: WebClient). The supported version that is affected is 9.3.6. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Agile PLM. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle Agile PLM, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Agile PLM accessible data as well as unauthorized read access to a subset of Oracle Agile PLM accessible data. CVSS 3.1 Base Score 5.4 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22036 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: utilitaire).Les versions prises en charge qui sont affectées sont Oracle Java SE: 11.0.19, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 20.3.10, 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à l'attaquant non authentifié d'accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un déni de service partiel (DOS partiel) d'Oracle Java SE, Oracle Graalvm Enterprise Edition, Oracle Graalvm pour JDK.Remarque: Cette vulnérabilité peut être exploitée en utilisant des API dans le composant spécifié, par exemple, via un service Web qui fournit des données aux API.Cette vulnérabilité s'applique également aux déploiements Java, généralement dans les clients exécutant des applications Web de démarrage Java Sandbox ou des applications Java sandbox, qui chargent et exécutent du code non fiable (par exemple, le code provenant d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.CVSS 3.1 Score de base 3,7 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: N / I: N / A: L).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Utility). Supported versions that are affected are Oracle Java SE: 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 3.7 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22034 (lien direct) Vulnérabilité dans le composant Audit unifié du serveur de base de données Oracle.Les versions prises en charge affectées sont 19.3-19.19 et 21.3-21.10.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé ayant un privilège SYSDBA avec l'accès au réseau via Oracle Net pour compromettre l'audit unifié.Des attaques réussies de cette vulnérabilité peuvent entraîner une création, une suppression ou une modification non autorisés d'accès à des données critiques ou à toutes les données accessibles à l'audit unifié.CVSS 3.1 Score de base 4.9 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: H / A: N).
Vulnerability in the Unified Audit component of Oracle Database Server. Supported versions that are affected are 19.3-19.19 and 21.3-21.10. Easily exploitable vulnerability allows high privileged attacker having SYSDBA privilege with network access via Oracle Net to compromise Unified Audit. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Unified Audit accessible data. CVSS 3.1 Base Score 4.9 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22021 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).Les versions prises en charge affectées sont 6.4.0.0.0 et 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un déni de service partiel (DOS partiel) d'Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 4.3 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: N / I: N / A: L).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). Supported versions that are affected are 6.4.0.0.0 and 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Business Intelligence Enterprise Edition. CVSS 3.1 Base Score 4.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22033 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (Composant: InNODB).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité difficile à exploiter permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) du serveur MySQL.CVSS 3.1 Score de base 4.4 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: InnoDB). Supported versions that are affected are 8.0.33 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.4 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22023 (lien direct) Vulnérabilité dans le produit Oracle Solaris d'Oracle Systems (Composant: Interface du pilote de périphérique).La version prise en charge qui est affectée est 11. La vulnérabilité exploitable facilement permet un attaquant privilégié faible avec une connexion à l'infrastructure où Oracle Solaris s'exécute pour compromettre Oracle Solaris.Des attaques réussies de cette vulnérabilité peuvent entraîner une prise de contrôle d'Oracle Solaris.Remarque: CVE-2023-22023 est équivalent à CVE-2023-31284.CVSS 3.1 Score de base 7.8 (Confidentialité, intégrité et impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: L / PR: L / UI: N / S: U / C: H / I: H / A: H).
Vulnerability in the Oracle Solaris product of Oracle Systems (component: Device Driver Interface). The supported version that is affected is 11. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle Solaris executes to compromise Oracle Solaris. Successful attacks of this vulnerability can result in takeover of Oracle Solaris. Note: CVE-2023-22023 is equivalent to CVE-2023-31284. CVSS 3.1 Base Score 7.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22031 (lien direct) Vulnérabilité dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant: Core).Les versions prises en charge affectées sont 14.1.1.0.0 et 12.2.1.4.0.La vulnérabilité difficile à exploiter permet à un attaquant privilégié élevé avec un accès au réseau via T3, IIOP pour compromettre le serveur Oracle Weblogic.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) d'Oracle Weblogic Server.CVSS 3.1 Score de base 4.4 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 14.1.1.0.0 and 12.2.1.4.0. Difficult to exploit vulnerability allows high privileged attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle WebLogic Server. CVSS 3.1 Base Score 4.4 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:13 CVE-2023-22035 (lien direct) Vulnérabilité dans le produit de script Oracle d'Oracle E-Business Suite (composant: module Isurvey).Les versions prises en charge affectées sont 12.2.3-12.2.12.La vulnérabilité facilement exploitable permet à un attaquant non authentifié avec un accès au réseau via HTTP pour compromettre les scripts Oracle.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans les scripts Oracle, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès à la mise à jour non autorisée, à certaines des données accessibles des scripts Oracle ainsi qu'à un accès en lecture non autorisé à un sous-ensemble de données accessibles de scripts Oracle.CVSS 3.1 Score de base 6.1 (Confidentialité et impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: N / UI: R / S: C / C: L / I: L / A: N).
Vulnerability in the Oracle Scripting product of Oracle E-Business Suite (component: iSurvey Module). Supported versions that are affected are 12.2.3-12.2.12. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Scripting. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle Scripting, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Scripting accessible data as well as unauthorized read access to a subset of Oracle Scripting accessible data. CVSS 3.1 Base Score 6.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22007 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (composant: serveur: réplication).Les versions prises en charge affectées sont 5.7.41 et antérieures et 8.0.32 et antérieures.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) du serveur MySQL.CVSS 3.1 Score de base 4.9 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Replication). Supported versions that are affected are 5.7.41 and prior and 8.0.32 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22006 (lien direct) Vulnérabilité dans Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK Produit d'Oracle Java SE (composant: réseau).Les versions prises en charge qui sont affectées sont Oracle Java SE: 11.0.19, 17.0.7, 20.0.1;Oracle Graalvm Enterprise Edition: 20.3.10, 21.3.6, 22.3.2;Oracle Graalvm pour JDK: 17.0.7 et 20.0.1.La vulnérabilité difficile à exploiter permet à l'attaquant non authentifié d'accès au réseau via plusieurs protocoles pour compromettre Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour JDK.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès à la mise à jour, un accès à certains d'Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM pour les données accessibles JDK.Remarque: Cette vulnérabilité s'applique aux déploiements Java, généralement chez les clients exécutant des applications Web Java Sandbox ou des applications Java à sable, qui chargent et exécutent du code non fiable (par exemple, le code qui vient d'Internet) et s'appuient sur le Java Sandbox pour la sécurité.Cette vulnérabilité ne s'applique pas aux déploiements Java, généralement dans les serveurs, qui chargent et exécutent uniquement du code de confiance (par exemple, le code installé par un administrateur).CVSS 3.1 Score de base 3.1 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: R / S: U / C: N / I: L / A: N).
Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 11.0.19, 17.0.7, 20.0.1; Oracle GraalVM Enterprise Edition: 20.3.10, 21.3.6, 22.3.2; Oracle GraalVM for JDK: 17.0.7 and 20.0.1. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability does not apply to Java deployments, typically in servers, that load and run only trusted code (e.g., code installed by an administrator). CVSS 3.1 Base Score 3.1 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22008 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (Composant: InNODB).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) du serveur MySQL.CVSS 3.1 Score de base 4.9 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: InnoDB). Supported versions that are affected are 8.0.33 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22010 (lien direct) Vulnérabilité dans Oracle Essbase (composant: sécurité et provisionnement).La version prise en charge affectée est de 21.4.3.0.0.La vulnérabilité difficile à exploiter permet à un attaquant privilégié élevé avec un accès au réseau via HTTP pour compromettre Oracle Essbase.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble de données accessibles Oracle Essbase.CVSS 3.1 Score de base 2.2 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: H / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in Oracle Essbase (component: Security and Provisioning). The supported version that is affected is 21.4.3.0.0. Difficult to exploit vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle Essbase. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Essbase accessible data. CVSS 3.1 Base Score 2.2 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22011 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).Les versions prises en charge affectées sont 6.4.0.0.0 et 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour non autorisée, insérer ou supprimer l'accès à une partie des données accessibles Oracle Business Intelligence Edition et une capacité non autorisée pour provoquer un déni de service partiel (DOS partiel) d'Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 5.4 (impacts d'intégrité et de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: N / I: L / A: L).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). Supported versions that are affected are 6.4.0.0.0 and 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Business Intelligence Enterprise Edition accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Business Intelligence Enterprise Edition. CVSS 3.1 Base Score 5.4 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22012 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).La version prise en charge affectée est 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou de supprimer un accès à certaines données accessibles Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 4.3 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). The supported version that is affected is 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Business Intelligence Enterprise Edition accessible data. CVSS 3.1 Base Score 4.3 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22013 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).Les versions prises en charge affectées sont 6.4.0.0.0 et 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou de supprimer un accès à certaines données accessibles Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 4.3 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). Supported versions that are affected are 6.4.0.0.0 and 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Business Intelligence Enterprise Edition accessible data. CVSS 3.1 Base Score 4.3 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22016 (lien direct) Vulnérabilité dans le produit Oracle VM VirtualBox d'Oracle Virtualization (Composant: Core).Les versions prises en charge affectées sont antérieures à 6.1.46 et avant 7.0.10.La vulnérabilité facilement exploitable permet un attaquant privilégié élevé avec une connexion à l'infrastructure où Oracle VM VirtualBox exécute pour compromettre Oracle VM VirtualBox.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) d'Oracle VM VirtualBox.CVSS 3.1 Score de base 4.2 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: L / PR: H / UI: R / S: U / C: N / I: N / A: H).
Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). Supported versions that are affected are Prior to 6.1.46 and Prior to 7.0.10. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle VM VirtualBox executes to compromise Oracle VM VirtualBox. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle VM VirtualBox. CVSS 3.1 Base Score 4.2 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22020 (lien direct) Vulnérabilité dans Oracle Business Intelligence Enterprise Edition Produit d'Oracle Analytics (Component: Analytics Server).Les versions prises en charge affectées sont 6.4.0.0.0 et 7.0.0.0.0.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre Oracle Business Intelligence Enterprise Edition.Des attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, une mise à jour non autorisée ou supprimer un accès à certaines données accessibles Oracle Business Intelligence Enterprise Edition ainsi que des données accessibles en lecture non autorisée à un sous-ensemble d'Oracle Business Intelligence Enterprise Edition.CVSS 3.1 Score de base 5.4 (Confidentialité et impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: L / I: L / A: N).
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Analytics Server). Supported versions that are affected are 6.4.0.0.0 and 7.0.0.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Business Intelligence Enterprise Edition accessible data as well as unauthorized read access to a subset of Oracle Business Intelligence Enterprise Edition accessible data. CVSS 3.1 Base Score 5.4 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22014 (lien direct) Vulnérabilité dans le produit PeopleSoft Enterprise PeopleTools d'Oracle PeopleSoft (composant: portail).Les versions prises en charge affectées sont 8,59 et 8,60.La vulnérabilité exploitable facilement permet à un attaquant non authentifié de connexion à l'infrastructure où PeopleSoft Enterprise Peopletools exécute pour compromettre PeopleSoft Enterprise PeopleTols.Les attaques réussies de cette vulnérabilité peuvent entraînerTakeover of PeopleSoft Enterprise Peopletools.CVSS 3.1 Score de base 8.4 (Confidentialité, intégrité et impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H).
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Portal). Supported versions that are affected are 8.59 and 8.60. Easily exploitable vulnerability allows unauthenticated attacker with logon to the infrastructure where PeopleSoft Enterprise PeopleTools executes to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 8.4 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22009 (lien direct) Vulnérabilité dans le produit Oracle en libre-service des ressources humaines d'Oracle E-Business Suite (Composant: Workforce Management).Les versions prises en charge affectées sont 12.2.3-12.2.12.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre les ressources humaines en libre-service Oracle.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès en lecture non autorisé à un sous-ensemble de données accessibles aux ressources humaines en libre-service Oracle.CVSS 3.1 Score de base 4.3 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: N / S: U / C: L / I: N / A: N).
Vulnerability in the Oracle Self-Service Human Resources product of Oracle E-Business Suite (component: Workforce Management). Supported versions that are affected are 12.2.3-12.2.12. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Self-Service Human Resources. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Self-Service Human Resources accessible data. CVSS 3.1 Base Score 4.3 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22017 (lien direct) Vulnérabilité dans le produit Oracle VM VirtualBox d'Oracle Virtualization (Composant: Core).Les versions prises en charge affectées sont antérieures à 6.1.46 et avant 7.0.10.La vulnérabilité facilement exploitable permet un attaquant privilégié faible avec une connexion à l'infrastructure où Oracle VM VirtualBox exécute pour compromettre Oracle VM VirtualBox.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) d'Oracle VM VirtualBox.Remarque: Cette vulnérabilité s'applique uniquement aux machines virtuelles Windows.CVSS 3.1 Score de base 5.5 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: L / PR: L / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). Supported versions that are affected are Prior to 6.1.46 and Prior to 7.0.10. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle VM VirtualBox executes to compromise Oracle VM VirtualBox. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle VM VirtualBox. Note: This vulnerability applies to Windows VMs only. CVSS 3.1 Base Score 5.5 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:12 CVE-2023-22018 (lien direct) Vulnérabilité dans le produit Oracle VM VirtualBox d'Oracle Virtualization (Composant: Core).Les versions prises en charge affectées sont antérieures à 6.1.46 et avant 7.0.10.La vulnérabilité difficile à exploiter permet un attaquant non authentifié avec un accès au réseau via RDP pour compromettre Oracle VM VirtualBox.Les attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle VM VirtualBox.CVSS 3.1 Score de base 8.1 (Confidentialité, intégrité et impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: H / I: H / A: H).
Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). Supported versions that are affected are Prior to 6.1.46 and Prior to 7.0.10. Difficult to exploit vulnerability allows unauthenticated attacker with network access via RDP to compromise Oracle VM VirtualBox. Successful attacks of this vulnerability can result in takeover of Oracle VM VirtualBox. CVSS 3.1 Base Score 8.1 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21974 (lien direct) Vulnérabilité dans l'application Express Team Calendar Plugin Produit d'Oracle Application Express (composant: compte utilisateur).Les versions prises en charge qui sont affectées sont le plugin Calendrier de l'équipe Application Express: 18.2-22.1.La vulnérabilité facilement exploitable permet à un attaquant privilégié peu privilégié avec un accès au réseau via HTTP pour compromettre le plugin de calendrier d'équipe Approprime Express.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans le plugin du calendrier de l'équipe Application Express, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Des attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle du plugin de calendrier d'équipe Application Express.CVSS 3.1 Score de base 9.0 (confidentialité, intégrité et impacts de disponibilité).Vector CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: R / S: C / C: H / I: H / A: H).
Vulnerability in the Application Express Team Calendar Plugin product of Oracle Application Express (component: User Account). Supported versions that are affected are Application Express Team Calendar Plugin: 18.2-22.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Application Express Team Calendar Plugin. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Application Express Team Calendar Plugin, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Application Express Team Calendar Plugin. CVSS 3.1 Base Score 9.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-22005 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (composant: serveur: réplication).Les versions prises en charge affectées sont 8.0.33 et antérieures.La vulnérabilité difficile à exploiter permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un suspension ou fréquemmentCrash répétable (dos complet) du serveur MySQL.CVSS 3.1 Score de base 4.4 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Replication). Supported versions that are affected are 8.0.33 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.4 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21983 (lien direct) Vulnérabilité dans l'application Express Administration Produit d'Oracle Application Express (composant: Aucun).Les versions prises en charge qui sont affectées sont l'administration des applications Express: 18.2-22.2.La vulnérabilité difficile à exploiter permet à un attaquant non authentifié avec un accès au réseau via HTTP pour compromettre l'application Express Administration.Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour non autorisée, insérer ou supprimer un accès à certaines données accessibles de l'application Express ainsi que des données non autorisées en lecture à un sous-ensemble d'application Express Administration des données accessibles et une capacité non autorisée pour provoquer un déni de service partiel (partiel (partielDOS) de l'application Express Administration.CVSS 3.1 Score de base 5.6 (Confidentialité, intégrité et impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: L / I: L / A: L).
Vulnerability in the Application Express Administration product of Oracle Application Express (component: None). Supported versions that are affected are Application Express Administration: 18.2-22.2. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Application Express Administration. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Application Express Administration accessible data as well as unauthorized read access to a subset of Application Express Administration accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of Application Express Administration. CVSS 3.1 Base Score 5.6 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-22004 (lien direct) Vulnérabilité dans le produit Oracle Applications Technology d'Oracle E-Business Suite (Composant: Reports Configuration).Les versions prises en charge affectées sont 12.2.3-12.2.12.La vulnérabilité facilement exploitable permet à un attaquant non authentifié avec un accès au réseau via HTTP pour compromettre la technologie des applications Oracle.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant.Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou une suppression non autorisée à certaines des données accessibles de la technologie des applications Oracle.CVSS 3.1 Score de base 4.3 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: N / UI: R / S: U / C: N / I: L / A: N).
Vulnerability in the Oracle Applications Technology product of Oracle E-Business Suite (component: Reports Configuration). Supported versions that are affected are 12.2.3-12.2.12. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Applications Technology. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle Applications Technology accessible data. CVSS 3.1 Base Score 4.3 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21994 (lien direct) Vulnérabilité dans le produit Oracle Mobile Security Suite d'Oracle Fusion Middleware (Composant: Android Mobile Authenticator App).Les versions prises en charge affectées sont antérieures au 11.1.2.3.1.La vulnérabilité exploitable facilement permet un attaquant non authentifié avec un accès au segment de communication physique attaché au matériel où l'Oracle Mobile Security Suite s'exécute pour compromettre la suite de sécurité mobile Oracle.Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à toutes les données accessibles de la suite de sécurité mobile Oracle.CVSS 3.1 Score de base 6.5 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: A / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N).
Vulnerability in the Oracle Mobile Security Suite product of Oracle Fusion Middleware (component: Android Mobile Authenticator App). Supported versions that are affected are Prior to 11.1.2.3.1. Easily exploitable vulnerability allows unauthenticated attacker with access to the physical communication segment attached to the hardware where the Oracle Mobile Security Suite executes to compromise Oracle Mobile Security Suite. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Mobile Security Suite accessible data. CVSS 3.1 Base Score 6.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21975 (lien direct) Vulnérabilité dans l'application Express Custirves Plugin Produit d'Oracle Application Express (composant: compte utilisateur).Les versions prises en charge qui sont affectées sont le plugin des clients Application Express: 18.2-22.2.La vulnérabilité facilement exploitable permet à un attaquant privilégié faible avec un accès au réseau via HTTP pour compromettre le plugin des clients de l'application Express.Les attaques réussies nécessitent une interaction humaine d'une personne autre que l'attaquant et bien que la vulnérabilité soit dans le plugin Application Express Custirves, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Des attaques réussies de cette vulnérabilité peuvent entraîner une prise de contrôle du plugin des clients Application Express.CVSS 3.1 Score de base 9.0 (confidentialité, intégrité et impacts de disponibilité).Vector CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: L / UI: R / S: C / C: H / I: H / A: H).
Vulnerability in the Application Express Customers Plugin product of Oracle Application Express (component: User Account). Supported versions that are affected are Application Express Customers Plugin: 18.2-22.2. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Application Express Customers Plugin. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Application Express Customers Plugin, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Application Express Customers Plugin. CVSS 3.1 Base Score 9.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21961 (lien direct) Vulnérabilité dans le produit Oracle Hyperion Essbase Administration Services d'Oracle Essbase (composant: Administration EAS et console EAS).La version prise en charge affectée est de 21.4.3.0.0.La vulnérabilité exploitable facilement permet un attaquant privilégié élevé avec une connexion à l'infrastructure où les services d'administration Oracle Hyperion Essbase s'exécutent pour compromettre les services d'administration Oracle Hyperion Essbase.Bien que la vulnérabilité se trouve dans les services d'administration Oracle Hyperion Essbase, les attaques peuvent avoir un impact significatif sur des produits supplémentaires (changement de portée).Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à toutes les données accessibles des services d'administration Oracle Hyperion Essbase.CVSS 3.1 Score de base 6.0 (impacts de confidentialité).VECTEUR CVSS: (CVSS: 3.1 / AV: L / AC: L / PR: H / UI: N / S: C / C: H / I: N / A: N).
Vulnerability in the Oracle Hyperion Essbase Administration Services product of Oracle Essbase (component: EAS Administration and EAS Console). The supported version that is affected is 21.4.3.0.0. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle Hyperion Essbase Administration Services executes to compromise Oracle Hyperion Essbase Administration Services. While the vulnerability is in Oracle Hyperion Essbase Administration Services, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Hyperion Essbase Administration Services accessible data. CVSS 3.1 Base Score 6.0 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21950 (lien direct) Vulnérabilité dans le produit MySQL Server d'Oracle MySQL (composant: serveur: réplication).Les versions prises en charge affectées sont 8.0.27 et antérieures.La vulnérabilité facilement exploitable permet à un attaquant privilégié élevé avec un accès au réseau via plusieurs protocoles pour compromettre MySQL Server.Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un crash suspendu ou fréquemment reproductible (DOS complet) du serveur MySQL.CVSS 3.1 Score de base 4.9 (impacts de disponibilité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: L / PR: H / UI: N / S: U / C: N / I: N / A: H).
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Replication). Supported versions that are affected are 8.0.27 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Vulnerability
CVE.webp 2023-07-18 21:15:11 CVE-2023-21949 (lien direct) Vulnérabilité dans le composant d'option de mise en réseau avancé d'Oracle Database Server.Les versions prises en charge affectées sont 19.3-19.19 et 21.3-21.10.La vulnérabilité difficile à exploiter permet à un attaquant non authentifié avec un accès au réseau via Oracle Net pour compromettre l'option de réseautage avancé.Les attaques réussies de cette vulnérabilité peuvent entraîner une mise à jour, un accès ou supprimer un accès à certaines des données accessibles des options de réseautage avancées.CVSS 3.1 Score de base 3.7 (impacts d'intégrité).VECTEUR CVSS: (CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: N / I: L / A: N).
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 19.3-19.19 and 21.3-21.10. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Advanced Networking Option accessible data. CVSS 3.1 Base Score 3.7 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).
Vulnerability
CVE.webp 2023-07-18 20:15:09 CVE-2023-2913 (lien direct) Un exécutable utilisé dans Rockwell Automation ThinManager Thinserver peut être configuré pour activer une fonction API dans les paramètres du serveur HTTPS.Cette fonctionnalité est désactivée par défaut.Lorsque l'API est activée et la gestion des demandes, une vulnérabilité de traversée de chemin existe qui permet à un acteur distant de tirer parti des privilèges du système de fichiers Server & Acirc; & Euro; & Trade;Un utilisateur malveillant pourrait exploiter cette vulnérabilité en exécutant un chemin qui contient des variables manipulantes.
An executable used in Rockwell Automation ThinManager ThinServer can be configured to enable an API feature in the HTTPS Server Settings. This feature is disabled by default. When the API is enabled and handling requests, a path traversal vulnerability exists that allows a remote actor to leverage the privileges of the server’s file system and read arbitrary files stored in it. A malicious user could exploit this vulnerability by executing a path that contains manipulating variables.
Vulnerability
CVE.webp 2023-07-18 20:15:09 CVE-2023-37139 (lien direct) Chakracore Branch Master CBB9B a été découvert qu'il contenait une vulnérabilité de débordement de pile via la fonction JS :: Scopeslots :: isDeBuggerscopesLotArray ().
ChakraCore branch master cbb9b was discovered to contain a stack overflow vulnerability via the function Js::ScopeSlots::IsDebuggerScopeSlotArray().
Vulnerability
CVE.webp 2023-07-18 20:15:09 CVE-2023-28023 (lien direct) Une vulnérabilité de contrefaçon de demande de site croisé dans le site de l'interface de distribution du logiciel BigFix WEBUI version 44 et permet avant un attaquant NMO d'accéder à des fichiers sur les systèmes côté serveur (machine serveur et tous celles de son réseau). & Acirc; & nbsp;
A cross site request forgery vulnerability in the BigFix WebUI Software Distribution interface site version 44 and before allows an NMO attacker to access files on server side systems (server machine and all the ones in its network). 
Vulnerability
CVE.webp 2023-07-18 19:15:09 CVE-2023-37480 (lien direct) Fides est une plate-forme d'ingénierie de confidentialité open source pour gérer les demandes de confidentialité des données et les réglementations de confidentialité.Le serveur Web Fides est vulnérable à un type d'attaque de déni de service (DOS).Les attaquants peuvent exploiter une faiblesse de la fonction de téléchargement de modèle de connecteur pour télécharger un fichier de bombe zippé malveillante, entraînant l'épuisement des ressources et l'indisponibilité du service pour tous les utilisateurs du serveur Web Fides.Cette vulnérabilité affecte les versions Fides `2.11.0` via` 2.15.1`.L'exploitation est limitée aux utilisateurs avec des privilèges élevés avec la portée `Connector_Template_Register`, qui inclut les utilisateurs root et les utilisateurs avec le rôle du propriétaire.La vulnérabilité a été corrigée dans la version Fides `2.16.0`.Il est conseillé aux utilisateurs de passer à cette version ou plus tard pour sécuriser leurs systèmes contre cette menace.Il n'y a pas de solution de contournement connu pour résoudre cette vulnérabilité sans mise à niveau.Si une attaque se produit, l'impact peut être atténué en redémarrant manuellement ou automatiquement le conteneur affecté.
Fides is an open-source privacy engineering platform for managing data privacy requests and privacy regulations. The Fides webserver is vulnerable to a type of Denial of Service (DoS) attack. Attackers can exploit a weakness in the connector template upload feature to upload a malicious zip bomb file, resulting in resource exhaustion and service unavailability for all users of the Fides webserver. This vulnerability affects Fides versions `2.11.0` through `2.15.1`. Exploitation is limited to users with elevated privileges with the `CONNECTOR_TEMPLATE_REGISTER` scope, which includes root users and users with the owner role. The vulnerability has been patched in Fides version `2.16.0`. Users are advised to upgrade to this version or later to secure their systems against this threat. There is no known workaround to remediate this vulnerability without upgrading. If an attack occurs, the impact can be mitigated by manually or automatically restarting the affected container.
Vulnerability
Last update at: 2024-07-21 08:08:02
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter