Oracle Solaris是美国甲骨文(Oracle)公司的一套UNIX操作系统。 Oracle Solaris 可插入身份验证模块10版本,11版本存在安全漏洞,该漏洞允许未经身份验证攻击者通过多种协议进行网络访问,从而危害Oracle Solaris。尽管此漏洞位于Oracle Solaris中,但攻击可能会严重影响其他产品。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Oracle Corporation | Solaris Operating System | 10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | This is a basic ROP based exploit for CVE 2020-14871. CVE 2020-14871 is a vulnerability in Sun Solaris systems libpam library, and exploitable over ssh | https://github.com/robidev/CVE-2020-14871-Exploit | POC Details |
| 2 | This is a little Python script to detect the "EvilSun" vulnerability (CVE-2020-14871) on Solaris systems. The vulnerability is a buffer overflow in the Pluggable Authentication Module (PAM) `pam_unix_auth` when handling keyboard-interactive authentication in SSH. | https://github.com/FromPartsUnknown/EvilSunCheck | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-14825 | 9.8 CRITICAL | Oracle WebLogic Server Core 安全漏洞 |
| CVE-2020-14859 | 9.8 CRITICAL | Oracle WebLogic Server Core 安全漏洞 |
| CVE-2020-14841 | 9.8 CRITICAL | Oracle WebLogic Server Core 安全漏洞 |
| CVE-2020-14882 | 9.8 CRITICAL | Oracle WebLogic Server 安全漏洞 |
| CVE-2020-14855 | 9.8 CRITICAL | Oracle Universal Work Queue 安全漏洞 |
| CVE-2020-14805 | 9.1 CRITICAL | IBM Oracle E-Business Suite Secure Enterprise Search 安全漏洞 |
| CVE-2020-14876 | 9.1 CRITICAL | Oracle Trade Management 安全漏洞 |
| CVE-2020-14875 | 9.1 CRITICAL | Oracle Marketing--Marketing Administration 安全漏洞 |
| CVE-2020-14735 | 8.8 HIGH | Oracle Database Server Scheduler component 安全漏洞 |
| CVE-2020-14862 | 8.8 HIGH | Oracle Universal Work Queue 安全漏洞 |
| CVE-2020-14824 | 8.6 HIGH | Oracle Financial Services Analytical Applications Infrastructure 安全漏洞 |
| CVE-2020-14879 | 8.5 HIGH | Oracle BI Publisher 安全漏洞 |
| CVE-2020-14880 | 8.5 HIGH | Oracle BI Publisher 安全漏洞 |
| CVE-2020-14835 | 8.2 HIGH | Oracle Marketing 安全漏洞 |
| CVE-2020-14808 | 8.2 HIGH | Oracle Trade Management 安全漏洞 |
| CVE-2020-14857 | 8.2 HIGH | Oracle E-Business Suite Trade Management product 安全漏洞 |
| CVE-2020-14842 | 8.2 HIGH | Oracle BI Publisher 安全漏洞 |
| CVE-2020-14833 | 8.2 HIGH | Oracle Trade Management 授权问题漏洞 |
| CVE-2020-14872 | 8.2 HIGH | Oracle VM VirtualBox Core 安全漏洞 |
| CVE-2020-14831 | 8.2 HIGH | Oracle Marketing 授权问题漏洞 |
Showing top 20 of 160 CVEs. View all on vendor page → →
No comments yet