PT-2024-5086 · Oracle · Oracle Reports Developer

CVE-2024-21133

·

Publicado

2024-07-16

·

Atualizado

2025-06-18

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Oracle Reports Developer, versões 12.2.1.4.0 a 12.2.1.19.0
Descrição:
O problema está relacionado à validação insuficiente de entradas no componente Servlet do Oracle Reports Developer. Isso pode ser explorado por um invasor remoto para obter acesso de leitura, modificação, adição ou exclusão de dados. Ataques bem-sucedidos requerem interação humana e podem impactar significativamente outros produtos. A exploração pode resultar em acesso não autorizado a alguns dos dados acessíveis do Oracle Reports Developer.
Recomendações:
Para as versões 12.2.1.4.0 a 12.2.1.19.0, atualize para uma versão que inclua a correção para este problema, a fim de impedir o acesso não autorizado e a possível modificação de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05613
CVE-2024-21133

Produtos afetados

Oracle Reports Developer