目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-2439— Oracle Hyperion 输入验证错误漏洞

CVSS 4.3 · Medium EPSS 1.09% · P62
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-2439 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Vulnerability in the Oracle Hyperion BI+ product of Oracle Hyperion (component: UI and Visualization). Supported versions that are affected are 11.1.2.4 and 11.2.5.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Hyperion BI+. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Hyperion BI+ accessible data. CVSS 3.1 Base Score 4.3 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N).
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Oracle Hyperion 输入验证错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle Hyperion是美国甲骨文(Oracle)公司的一套财务建模应用软件。该软件提供财务结算、报表制作等功能。 Oracle Hyperion 11.1.2.4和11.2.5.0版本存在安全漏洞,未经身份验证的攻击者可利用该漏洞通过HTTP网络访问,以破坏Oracle Hyperion BI+。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Oracle CorporationHyperion BI+ 11.1.2.4 -

二、漏洞 CVE-2021-2439 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-2439 的情报信息

登录查看更多情报信息。

CVE-2021-2439 厂商安全公告 (1)

同批安全公告 · Oracle Corporation · 2021-07-20 · 共 131 条

CVE-2021-24479.9 CRITICALOracle Secure Global Desktop输入验证错误漏洞
CVE-2021-24639.8 CRITICALOracle Commerce 输入验证错误漏洞
CVE-2021-23829.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-23949.8 CRITICALOracle Fusion Middleware输入验证错误漏洞
CVE-2021-24569.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-23979.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-24469.6 CRITICALOracle Secure Global Desktop输入验证错误漏洞
CVE-2021-23559.1 CRITICALOracle E-Business Suite输入验证错误漏洞
CVE-2021-23968.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23928.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23918.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23498.6 HIGHOracle Hyperion 输入验证错误漏洞
CVE-2021-23518.3 HIGHOracle Database Server 授权问题漏洞
CVE-2021-24368.2 HIGHOracle E-Business Suite 输入验证错误漏洞
CVE-2021-23598.2 HIGHOracle E-Business Suite输入验证错误漏洞
CVE-2021-24098.2 HIGHOracle VM VirtualBox输入验证错误漏洞
CVE-2021-23988.1 HIGHOracle E-Business Suite 输入验证错误漏洞
CVE-2021-24288.1 HIGHOracle Fusion Middleware安全漏洞
CVE-2021-23628.1 HIGHOracle E-Business Suite输入验证错误漏洞
CVE-2021-23618.1 HIGHOracle E-Business Suite 输入验证错误漏洞

显示前 20 条,共 131 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2021-2439

暂无评论


发表评论