SecBoard
Zurück zur CVE-Übersicht

CVE-2012-1710

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score58/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

11.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2012-1710 betrifft die Oracle WebCenter Forms Recognition Komponente in Oracle Fusion Middleware 10.1.3.5. Es handelt sich um eine nicht näher spezifizierte Schwachstelle, die über unbekannte Vektoren die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen kann, im Zusammenhang mit dem Designer-Modul. Die genaue Art der Schwachstelle ist nicht öffentlich detailliert.

Mit einem CVSS-Score von 9.8 (CRITICAL) und der Aufnahme in den KEV-Katalog wird diese Schwachstelle als äußerst kritisch eingestuft, da sie aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 12%, was angesichts der aktiven Ausnutzung eine sofortige Reaktion erfordert. Die fehlenden detaillierten Informationen zu den betroffenen Produkten erschweren die genaue Identifikation.

Security-Teams sollten umgehend prüfen, ob Oracle Fusion Middleware 10.1.3.5 mit der WebCenter Forms Recognition Komponente in ihrer Umgebung eingesetzt wird. Aufgrund der aktiven Ausnutzung ist eine sofortige Priorisierung von Patches oder geeigneten Mitigationen unerlässlich, um das Risiko für Vertraulichkeit, Integrität und Verfügbarkeit zu minimieren. Eine genaue Überwachung der Systeme ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unspecified vulnerability in the Oracle WebCenter Forms Recognition component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Designer, a different vulnerability than CVE-2012-1709.

Referenzen