Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Niels Van Gijzen

Pesquisador deHackDefense
#46076de 56,330
6.1CVSS total
Vulnerabilidades · 1
PT-2022-3111
6.1
2022-04-19
Oracle · Peoplesoft Enterprise Peopletools · CVE-2022-21470
**Nome do software vulnerável e versões afetadas** PeopleSoft Enterprise PeopleTools, versões 8.58 a 8.59 **Descrição** O problema está relacionado à validação insuficiente de entradas no componente Process Scheduler. Isso permite que um invasor não autenticado, com acesso à rede via HTTP, comprometa o PeopleSoft Enterprise PeopleTools, exigindo a interação humana de uma pessoa que não seja o próprio invasor. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do PeopleSoft Enterprise PeopleTools, bem como acesso não autorizado para leitura de um subconjunto desses dados. Os ataques podem impactar significativamente outros produtos. **Recomendações** Para as versões 8.58 e 8.59, atualize para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.