PT-2024-3531 · Oracle · Peoplesoft Enterprise Hcm Benefits Administration
CVE-2024-21063
·
Publicado
2024-04-16
·
Atualizado
2025-05-08
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
PeopleSoft Enterprise HCM Benefits Administration versão 9.2
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Benefits Administration. Isso permite que um invasor com privilégios limitados e acesso de logon à infraestrutura onde o PeopleSoft Enterprise HCM Benefits Administration é executado comprometa o sistema. Ataques bem-sucedidos requerem interação humana de uma pessoa que não seja o invasor e podem resultar em acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis, acesso não autorizado para atualizar, inserir ou excluir alguns dados e a capacidade de causar uma negação de serviço parcial.
Recomendações
Para o PeopleSoft Enterprise HCM Benefits Administration versão 9.2, atualize para uma versão que inclua a correção para este problema. Como solução alternativa temporária, considere restringir o acesso ao componente Benefits Administration para minimizar o risco de exploração. Além disso, certifique-se de que todas as entradas sejam cuidadosamente validadas para evitar acesso ou modificações não autorizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Incorrect Permission
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Hcm Benefits Administration