PT-2024-1347 · Oracle · Oracle Agile Plm
CVE-2024-20953
·
Publicado
2024-01-16
·
Atualizado
2026-06-02
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Oracle Agile PLM versão 9.3.6
Descrição
O problema está relacionado à desserialização de dados não confiáveis no componente Export do Oracle Agile PLM, o que pode ser explorado por um invasor remoto para executar código arbitrário. Essa vulnerabilidade é facilmente explorável e pode resultar no controle do Oracle Agile PLM. Foi relatado que a vulnerabilidade está sendo explorada na natureza.
Recomendações
Para o Oracle Agile PLM versão 9.3.6, considere desativar o componente Export até que um patch esteja disponível. Restrinja o acesso ao componente Export para minimizar o risco de exploração. Evite usar o componente Export até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Agile Plm