PT-2024-1208 · Oracle · Oracle E-Business Suite+1

·

CVE-2024-20939

·

Publicado

2024-01-16

·

Atualizado

2024-11-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Oracle E-Business Suite, versões 12.2.3 a 12.2.13
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Admin Console do Oracle CRM Technical Foundation, permitindo que um invasor com privilégios limitados e acesso à rede via HTTP comprometa o sistema. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar uma negação de serviço parcial (DOS parcial) do Oracle CRM Technical Foundation.
Recomendações
Para as versões 12.2.3 a 12.2.13, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração. Como solução alternativa temporária, considere restringir o acesso ao componente Admin Console para minimizar o risco de exploração. Além disso, certifique-se de que todos os dados de entrada sejam devidamente validados para evitar ações não autorizadas.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00595
CVE-2024-20939

Produtos afetados

Oracle Crm Technical Foundation
Oracle E-Business Suite