PT-2024-3435 · Oracle · Peoplesoft Enterprise Peopletools
CVE-2024-21065
·
Publicado
2024-04-16
·
Atualizado
2025-05-08
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
PeopleSoft Enterprise PeopleTools, versões 8.59 a 8.61
Descrição:
A vulnerabilidade existe devido à validação insuficiente de entradas no componente Workflow do Oracle PeopleSoft Enterprise PeopleTools. Isso permite que um invasor remoto obtenha acesso para ler, modificar, adicionar ou excluir dados por meio do protocolo HTTP. Ataques bem-sucedidos requerem interação humana e podem impactar significativamente outros produtos. Os ataques podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis, bem como acesso não autorizado para leitura de um subconjunto de dados acessíveis.
Recomendações:
Para as versões 8.59 a 8.61, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Peopletools