Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Outside In Technology en Oracle Fusion Middleware (CVE-2017-10051)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente Oracle Outside In Technology de Oracle Fusion Middleware (subcomponente: Outside In Filters). La versión compatible afectada es la 8.5.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y con acceso al segmento de comunicación física conectado al hardware en el que se ejecuta Oracle Outside In Technology comprometa la seguridad de Oracle Outside In Technology. Los ataques exitosos de esta vulnerabilidad pueden resultar en la habilidad no autorizada para provocar un bloqueo o cierre inesperado, frecuente y repetido (DoS completo) de Oracle Outside In Technology. Nota: Outside In Technology es una suite de kits de desarrollo de software (SDK). El protocolo y el CVSS score dependen del software que emplee el código de Outside in Technology. El CVSS score asume que el software pasa datos recibidos por una red directamente al código de Outside in Technology, pero si los datos no se reciben a través de una red, el CVSS score podría ser más bajo. CVSS 3.0 Base Score 5.7 (impactos en la disponibilidad). Vector CVSS: (CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:outside_in_technology:8.5.3.0:*:*:*:*:*:*:*