9.8
CVSSv3

CVE-2022-21445

Published: 19/04/2022 Updated: 28/04/2022
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
CVSS v3 Base Score: 9.8 | Impact Score: 5.9 | Exploitability Score: 3.9
VMScore: 668
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

Vulnerability in the Oracle JDeveloper product of Oracle Fusion Middleware (component: ADF Faces). Supported versions that are affected are 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle JDeveloper. Successful attacks of this vulnerability can result in takeover of Oracle JDeveloper. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

oracle jdeveloper 12.2.1.3.0

oracle jdeveloper 12.2.1.4.0

Vendor Advisories

Check Point Reference: CPAI-2022-1952 Date Published: 7 Dec 2023 Severity: Critical ...

Github Repositories

CVE-2022-21445

CVE-2022-21445 y4ercom/posts/cve-2022-21445-oracle-adf-faces-deserialization-rce/#%E7%8E%AF%E5%A2%83%E6%90%AD%E5%BB%BA

Tổng quan CVE-2022-21445 (điểm CVSS 9,8), lỗ hổng là sự giải mã dữ liệu không đáng tin, được xác định tồn tại trong ADF Faces component, có thể bị tin tặc khai thác từ xa mà không cần xác thực (pre-authentication) để thực hiện RCE Lỗ hổng trên được