PT-2024-1347 · Oracle · Oracle Agile Plm

CVE-2024-20953

·

Publicado

2024-01-16

·

Atualizado

2026-06-02

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Oracle Agile PLM versão 9.3.6
Descrição
O problema está relacionado à desserialização de dados não confiáveis no componente Export do Oracle Agile PLM, o que pode ser explorado por um invasor remoto para executar código arbitrário. Essa vulnerabilidade é facilmente explorável e pode resultar no controle do Oracle Agile PLM. Foi relatado que a vulnerabilidade está sendo explorada na natureza.
Recomendações
Para o Oracle Agile PLM versão 9.3.6, considere desativar o componente Export até que um patch esteja disponível. Restrinja o acesso ao componente Export para minimizar o risco de exploração. Evite usar o componente Export até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00801
CVE-2024-20953
ZDI-24-096

Produtos afetados

Oracle Agile Plm