« Volver al listado

CVE-2013-3814

Estado: ModificadaMedia (5.5)—

Unspecified vulnerability in the Oracle Retail Invoice Matching component in Oracle Industry Applications 10.2, 11.0, 12.0, 12.0IN, 12.1, 13.0, 13.1, and 13.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to System Administration.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-3814",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert_us@oracle.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-10-16T15:55:33.773",
  "references": [
    {
      "url": "http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert_us@oracle.com"
    },
    {
      "url": "http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Unspecified vulnerability in the Oracle Retail Invoice Matching component in Oracle Industry Applications 10.2, 11.0, 12.0, 12.0IN, 12.1, 13.0, 13.1, and 13.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to System Administration."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad sin especificar en el componente Oracle Retail Invoice Matching de Oracle Industry Applications 10.2, 11.0, 12.0, 12.0IN, 12.1, 13.0, 13.1, y 13.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con System Administration."
    }
  ],
  "lastModified": "2026-06-16T23:55:50.503",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:10.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3128B11F-744F-4902-9D26-228720857DB1"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:11.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C6ADACA-90DB-4C86-A59B-2396A0357A03"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:12.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "663A5773-11A6-4283-813D-B523CCE53FB9"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:12.0:in:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D6DE348-76DA-44D4-B78E-C1FE6253FAF3"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:12.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95C8AD24-D764-4CC4-AD14-7927F9D00797"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:13.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "749B2AFB-BE6E-4263-9B61-80BB788C0B52"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:13.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A438350-13DE-4FC7-A468-9375433ECB34"
            },
            {
              "criteria": "cpe:2.3:a:oracle:industry_applications:13.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "80753C77-AB40-4C28-908A-10AD9E302C56"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secalert_us@oracle.com"
}