PT-2024-1208 · Oracle · Oracle E-Business Suite+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Oracle E-Business Suite, versões 12.2.3 a 12.2.13
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Admin Console do Oracle CRM Technical Foundation, permitindo que um invasor com privilégios limitados e acesso à rede via HTTP comprometa o sistema. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar uma negação de serviço parcial (DOS parcial) do Oracle CRM Technical Foundation.
Recomendações
Para as versões 12.2.3 a 12.2.13, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração. Como solução alternativa temporária, considere restringir o acesso ao componente Admin Console para minimizar o risco de exploração. Além disso, certifique-se de que todos os dados de entrada sejam devidamente validados para evitar ações não autorizadas.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Crm Technical Foundation
Oracle E-Business Suite