CVE-2023-21893

Vulnerability in the Oracle Data Provider for .NET component of Oracle Database Server. Supported versions that are affected are 19c and 21c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via TCPS to compromise Oracle Data Provider for .NET. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of Oracle Data Provider for .NET. Note: Applies also to Database client-only on Windows platform. CVSS 3.1 Base Score 7.5 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H).
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:oracle:database_server:19c:*:*:*:*:*:*:*
cpe:2.3:a:oracle:database_server:21c:*:*:*:*:*:*:*

History

21 Nov 2024, 07:43

Type Values Removed Values Added
References () https://www.oracle.com/security-alerts/cpujan2023.html - Patch, Vendor Advisory () https://www.oracle.com/security-alerts/cpujan2023.html - Patch, Vendor Advisory

17 Sep 2024, 14:35

Type Values Removed Values Added
CWE CWE-284
Summary
  • (es) Vulnerabilidad en el componente Oracle Data Provider para .NET de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19c y 21c. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de TCPS comprometa el proveedor de datos de Oracle para .NET. Los ataques exitosos requieren la interacción humana de una persona distinta del atacante. Los ataques exitosos a esta vulnerabilidad pueden resultar en la adquisición de Oracle Data Provider para .NET. Nota: También se aplica al cliente de base de datos únicamente en la plataforma Windows. CVSS 3.1 Puntuación base 7,5 (impactos en la confidencialidad, la integridad y la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H).

Information

Published : 2023-01-18 00:15

Updated : 2024-11-21 07:43


NVD link : CVE-2023-21893

Mitre link : CVE-2023-21893

CVE.ORG link : CVE-2023-21893


JSON object : View

Products Affected

oracle

  • database_server
CWE
NVD-CWE-noinfo CWE-284

Improper Access Control