Intelligence View
⚡ tsecurity.de Intelligence
CVE-2014-3566 | Oracle Enterprise Manager Ops Center 11.1.3/12.1.4 Update Provisioning cryptographic issue (VU#577193 / Nessus ID 80921)
A vulnerability labeled as problematic has been found in Oracle Enterprise Manager Ops Center 11.1.3/12.1.4. Affected is an unknown function of the component…
A vulnerability labeled as problematic has been found in Oracle Enterprise Manager Ops Center 11.1.3/12.1.4. Affected is an unknown function of the component Update Provisioning. The manipulation results in cryptographic issues.
This vulnerability is cataloged as CVE-2014-3566. The attack may be launched remotely. Furthermore, there is an exploit available.
The affected component should be upgraded.
This vulnerability is cataloged as CVE-2014-3566. The attack may be launched remotely. Furthermore, there is an exploit available.
The affected component should be upgraded.
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 3.4CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
Impact: 1.44 | Exploitability: 1.62
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACH
Hoch (High)
Erfordert Vorwissen, spezifische Zeitfenster oder unzuverlässige Race Conditions.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIR
Erforderlich (Click/Phishing)
Ein Opfer muss eine präparierte Datei öffnen oder einen Link anklicken.
SC
Verändert (Scope Changed)
Kann auf übergeordnete Systeme oder Hypervisor/Cloud-Ebene übergreifen (Sandbox Escape).
CL
Gering (Teilabfluss)
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AN
Keine
Teilweise oder keine Beeinträchtigung.
BSI-Warnung (Deutschland)CVE-2014-3566
Dell Data Protection Advisor: Mehrere Schwachstellen20.01.2026Oracle Java SE und Oracle JRockit : Mehrere Schwachstellen20.01.2015SSL 3.0: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen14.10.2014CISA-SSVC-Triage (vulnrichment)CVE-2014-3566
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-05-28T17:34:07.818657Z · CISA Coordinator
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencemarc.info
-
Web Referenceaix.software.ibm.com
-
Web Referencewww.securitytracker.com
-
Web Referenceblog.nodejs.org
-
Red Hat Security Bulletin Verifiziertredhat.com