PT-2024-5086 · Oracle · Oracle Reports Developer
CVE-2024-21133
·
Publicado
2024-07-16
·
Atualizado
2025-06-18
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Oracle Reports Developer, versões 12.2.1.4.0 a 12.2.1.19.0
Descrição:
O problema está relacionado à validação insuficiente de entradas no componente Servlet do Oracle Reports Developer. Isso pode ser explorado por um invasor remoto para obter acesso de leitura, modificação, adição ou exclusão de dados. Ataques bem-sucedidos requerem interação humana e podem impactar significativamente outros produtos. A exploração pode resultar em acesso não autorizado a alguns dos dados acessíveis do Oracle Reports Developer.
Recomendações:
Para as versões 12.2.1.4.0 a 12.2.1.19.0, atualize para uma versão que inclua a correção para este problema, a fim de impedir o acesso não autorizado e a possível modificação de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Reports Developer