目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-1017— Oracle Application Server 安全漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Oracle Application Server是美国甲骨文(Oracle)公司的一个集成的,基于标准的的软件平台。它构成了Oracle Corporation的融合中间件 技术堆栈的一部分。 Oracle Application Server 组件Portal 存在安全漏洞,远程认证用户通过未知向量可能影响系统机密性。

AI 预测 5.0 利用难度: 理论可行 EPSS 2.56% · P84
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2009-1017 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in the BI Publisher component in Oracle Application Server 5.6.2, 10.1.3.2.1, 10.1.3.3.3, and 10.1.3.4 allows remote authenticated users to affect confidentiality via unknown vectors, a different vulnerability than CVE-2009-0994.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Oracle Application Server 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle Application Server是美国甲骨文(Oracle)公司的一个集成的,基于标准的的软件平台。它构成了Oracle Corporation的融合中间件 技术堆栈的一部分。 Oracle Application Server 组件Portal 存在安全漏洞,远程认证用户通过未知向量可能影响系统机密性。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2009-1017 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-1017 的情报信息

登录查看更多情报信息。

CVE-2009-1017 厂商安全公告 (6)

同批安全公告 · n/a · 2009-04-15 · 共 63 条

CVE-2009-1012 Oracle BEA WebLogic Server Apache和IIS web服务器插件未明安全漏洞
CVE-2009-0235 Microsoft Wordpad Word 97转换器 远程代码执行漏洞
CVE-2009-0551 Microsoft Internet Explorer 错误未正确处理和内存破坏漏洞
CVE-2009-0550 Microsoft Windows NTLM凭据反射远程代码执行漏洞
CVE-2009-0237 Microsoft ISA Server和Forefront TMG跨站脚本漏洞
CVE-2009-0078 Microsoft Windows WMI服务隔离本地权限提升漏洞
CVE-2009-0077 Microsoft ISA Server安全漏洞
CVE-2009-1016 Oracle BEA Product Suite WebLogic Server组件未明身份认证和访问控制漏洞
CVE-2009-1014 Oracle PeopleSoft Enterprise 组件PeopleSoft Enterprise PeopleTool 未明安全漏洞
CVE-2009-1013 Oracle PeopleSoft Enterprise 组件PeopleSoft Enterprise PeopleTool 未明安全漏洞
CVE-2009-0079 Microsoft Windows RPCSS服务隔离本地权限提升漏洞
CVE-2009-1011 Oracle Application Server 组件Outside In Technology 未明本地身份认证和权限管理漏洞
CVE-2009-1010 Oracle Application Server 组件Outside In Technology 未明本地身份认证和权限管理漏洞
CVE-2009-1009 Oracle Application Server 组件Outside In Technology 未明本地身份认证和权限管理漏洞
CVE-2009-1008 Oracle Application Server 组件Outside In Technology 未明本地身份认证和权限管理漏洞
CVE-2009-1006 Oracle BEA Product Suite 组件JRockit 未明安全漏洞
CVE-2009-1005 Oracle BEA Product Suite 组件Data Service Integrator 未明身份认证和权限管理漏洞
CVE-2009-1004 Oracle BEA Product Suite 组件WebLogic Server 未明安全漏洞
CVE-2009-1003 Oracle BEA Product Suite 组件WebLogic Server 未明安全漏洞
CVE-2009-1002 Oracle BEA Product Suite 组件WebLogic Server 未明权限提升漏洞

显示前 20 条,共 63 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-1017

暂无评论


发表评论