CVE-2018-2888
Vulnerability in the MICROS Retail-J component of Oracle Retail Applications (subcomponent: Back Office). Supported versions that are affected are 10.2.x, 11.0.x, 12.0.x, 12.1.x, 12.1.1.x,12.1.2.x and 13.1.x. Difficult to exploit vulnerability allows physical access to compromise MICROS Retail-J. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in MICROS Retail-J, attacks may significantly impact additional products.
Leer descripción completaMostrar menos
Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all MICROS Retail-J accessible data as well as unauthorized access to critical data or complete access to all MICROS Retail-J accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of MICROS Retail-J. CVSS 3.0 Base Score 6.7 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L).
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L
- Puntuación base: 6.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.54%
- Percentil entre todas las CVEs puntuadas: 43
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-noinfo
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2018-2888",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2018-2888",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2024-10-02T18:16:51.572136Z"
}
}
],
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.7,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:H/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 1.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.0",
"baseScore": 6.7,
"attackVector": "PHYSICAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L",
"integrityImpact": "HIGH",
"userInteraction": "REQUIRED",
"attackComplexity": "HIGH",
"availabilityImpact": "LOW",
"privilegesRequired": "HIGH",
"confidentialityImpact": "HIGH"
},
"impactScore": 6,
"exploitabilityScore": 0.2
}
]
},
"affected": [
{
"source": "secalert_us@oracle.com",
"affectedData": [
{
"vendor": "Oracle Corporation",
"product": "MICROS Retail-J",
"versions": [
{
"status": "affected",
"version": "10.2.x"
},
{
"status": "affected",
"version": "11.0.x"
},
{
"status": "affected",
"version": "12.0.x"
},
{
"status": "affected",
"version": "12.1.x"
},
{
"status": "affected",
"version": "12.1.1.x"
},
{
"status": "affected",
"version": "12.1.2.x"
},
{
"status": "affected",
"version": "13.1.x"
}
]
}
]
}
],
"published": "2018-07-18T13:29:00.477",
"references": [
{
"url": "http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "secalert_us@oracle.com"
},
{
"url": "http://www.securityfocus.com/bid/104822",
"source": "secalert_us@oracle.com"
},
{
"url": "http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/104822",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Vulnerability in the MICROS Retail-J component of Oracle Retail Applications (subcomponent: Back Office). Supported versions that are affected are 10.2.x, 11.0.x, 12.0.x, 12.1.x, 12.1.1.x,12.1.2.x and 13.1.x. Difficult to exploit vulnerability allows physical access to compromise MICROS Retail-J. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in MICROS Retail-J, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all MICROS Retail-J accessible data as well as unauthorized access to critical data or complete access to all MICROS Retail-J accessible data and unauthorized ability to cause a partial denial of service (partial DOS) of MICROS Retail-J. CVSS 3.0 Base Score 6.7 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L)."
},
{
"lang": "es",
"value": "Vulnerabilidad en el componente MICROS Retail-J de Oracle Retail Applications (subcomponente: Back Office). Las versiones soportadas que se han visto afectadas son la 10.2.x, 11.0.x, 12.0.x, 12.1.x, 12.1.1.x,12.1.2.x y la 13.1.x. Esta vulnerabilidad difícilmente explotable permite el acceso físico para comprometer MICROS Retail-J. Para que los ataques tengan éxito, se necesita la participación de otra persona diferente del atacante y, aunque la vulnerabilidad está presente en MICROS Retail-J, los ataques podrían afectar ligeramente a productos adicionales. Los ataques exitosos a esta vulnerabilidad pueden resultar en la creación, supresión o modificación sin autorización de datos de un nivel de importancia crítico o de todos los datos accesibles de MICROS Retail-J, así como el acceso no autorizado a datos de suma importancia o un acceso completo a todos los datos accesibles de MICROS Retail-J. Además, esto podría dar lugar a que un atacante consiga provocar una denegación de servicio parcial (DoS parcial) de MICROS Retail-J. CVSS 3.0 Base Score 6.7 (Impactos de confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L)."
}
],
"lastModified": "2026-06-17T01:56:33.640",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:10.2:sp32:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "32D7CCDC-55E1-4625-BBA2-DFB437076124"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:10.2:sp33:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "35FF62E2-CA61-48B8-AD74-0D35FA8F803E"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:11.0:sp24:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "887742CB-F0E2-4484-9109-239E83B14E44"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:11.0:sp25:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "60D0C0F0-D505-406B-829E-A5B6A33FB56A"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:11.0:sp26:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A0866B86-94B9-433C-B235-20A9159190B1"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.0:sp10:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E557623-7214-4E7F-B369-55C129E1E88D"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.0:sp11:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B78506F9-9577-4576-AFBB-6D2320E9F918"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.0:sp7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E16267E6-85EA-4AA5-AC99-5DFD6B818043"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.0:sp8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C9981D1D-829E-421E-86B9-315926016C74"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.0:sp9:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AB90699A-E57C-4619-8973-B38882F87DF4"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp1_sp1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "68F951AE-425C-444E-A240-F2BF191A8535"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp1_sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E4C68B55-3A5F-4E92-A3EF-38DE9C70596A"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp1_sp3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "205D39A9-FF4B-4CF5-BE30-3686C83CC350"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp1_sp4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B04EBE77-03DC-4DAB-B77C-C5B433241561"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp1_sp5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "77E96C1B-7860-405B-A7F1-5175B508E3B5"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp2_sp2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "172422A7-781C-4604-9A0C-1BCC41FB121B"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp2_sp3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EEDDF96E-3838-4B06-8373-B8101BE807DD"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp2_sp4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9DCCDF9D-987A-4108-A5A7-5BE2F4C5FD44"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp2_sp5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CD14D1E4-3FCC-4A69-9B3B-5AF9611AD846"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:fp2_sp6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45823552-20F9-4AB6-84B6-9316B73C941E"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:sp4:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4211D47C-9290-46F3-9B49-FD9A516AD269"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:sp5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "936287A7-4366-455C-BA70-316B5177C66D"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:sp6:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5F9F66CA-35FE-43FB-BAE7-5C72692ED622"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:sp7:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EDCD154F-461F-4C4D-A58B-928C9F64FC39"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:12.1:sp8:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C33AFD4-C961-487B-96F1-118562AE40A4"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:13.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B677E065-F4FE-4FA5-913F-FDA0A0D4D6A0"
},
{
"criteria": "cpe:2.3:a:oracle:micros_retail-j:13.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "032A532D-438B-4778-A09B-C2009B07E477"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert_us@oracle.com"
}