PT-2024-7229 · Oracle · Peoplesoft Enterprise Fin Expenses

CVE-2024-21249

·

Publicado

2024-10-15

·

Atualizado

2024-11-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
PeopleSoft Enterprise FIN Expenses versão 9.2
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Expenses do PeopleSoft Enterprise FIN Expenses, permitindo que um invasor com poucos privilégios e acesso à rede via HTTP comprometa o sistema. Ataques bem-sucedidos podem resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações
Para a versão 9.2, atualize para uma versão que inclua a correção para este problema, pois a versão atual permite fácil exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08570
CVE-2024-21249

Produtos afetados

Peoplesoft Enterprise Fin Expenses