脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Vulnerability in SuiteCommerce Advanced (SCA) Sites component of Oracle NetSuite service. Supported versions that are affected are prior to 2020.1.4. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise NetSuite SCA. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all NetSuite SCA accessible data as well as unauthorized read access to a subset of NetSuite SCA data. CVSS 3.1 Base Score 5.4 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:H/A:N).
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:H/A:N
脆弱性タイプ
N/A
脆弱性タイトル
Oracle NetSuite 安全漏洞
脆弱性説明
Oracle NetSuite是甲骨文(Oracle)的一个云ERP系统。 Oracle NetSuite service 存在安全漏洞,低特权攻击者可以通过HTTP访问网络,从而危害NetSuite SCA。成功攻击此漏洞可能导致对关键数据或所有NetSuite SCA可访问数据的未经授权的创建,删除或修改访问,以及对NetSuite SCA数据的子集的未经授权的读取访问。
CVSS情報
N/A
脆弱性タイプ
N/A