PT-2024-18848 · Oracle · Peoplesoft Enterprise Cc Common Application Objects

CVE-2024-21264

·

Publicado

2023-12-07

·

Atualizado

2024-11-07

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
PeopleSoft Enterprise CC Common Application Objects versão 9.2
Descrição
A vulnerabilidade permite que um invasor com privilégios limitados e acesso à rede via HTTP comprometa o PeopleSoft Enterprise CC Common Application Objects. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis, bem como acesso não autorizado para leitura de um subconjunto desses dados.
Recomendações
Para a versão 9.2, atualize para uma versão que inclua uma correção para este problema, uma vez que não é fornecida nenhuma solução alternativa específica. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06415
CVE-2024-21264

Produtos afetados

Peoplesoft Enterprise Cc Common Application Objects