Oracle电子商务-登录面板注册可访问(CVE-2022-21500)

日期: 2022-05-23 | 影响软件: Oracle | POC: 否

漏洞描述

Oracle电子商务套件(组件:管理代理)中存在漏洞。受影响的支持版本为12.1和12.2。易受攻击的漏洞允许未经身份验证的攻击者通过HTTP进行网络访问,从而危害Oracle电子商务套件。成功攻击此漏洞可能导致未经授权访问关键数据或完全访问所有Oracle电子商务套件可访问的数据。注意:成功的攻击需要身份验证,但用户可能是自行注册的。

PoC代码

暂无

相关漏洞推荐