PT-2025-29616 · Oracle · Oracle Bi Publisher 8.2.0.0.0+2
CVE-2025-50060
·
Publicado
2025-07-15
·
Atualizado
2025-07-24
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle BI Publisher versões 7.6.0.0.0
Oracle BI Publisher versões 8.2.0.0.0
Oracle BI Publisher versões 12.2.1.4.0
Descrição
Existe uma vulnerabilidade no produto Oracle BI Publisher do Oracle Analytics (componente do Servidor Web) que permite a um atacante com baixos privilégios e acesso à rede via HTTP comprometer o sistema. A exploração bem-sucedida pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como ao acesso não autorizado a todos os dados acessíveis do Oracle BI Publisher.
Recomendações
Atualize o Oracle BI Publisher versão 7.6.0.0.0 para uma versão mais recente e corrigida.
Atualize o Oracle BI Publisher versão 8.2.0.0.0 para uma versão mais recente e corrigida.
Atualize o Oracle BI Publisher versão 12.2.1.4.0 para uma versão mais recente e corrigida.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Bi Publisher 12.2.1.4.0
Oracle Bi Publisher 7.6.0.0.0
Oracle Bi Publisher 8.2.0.0.0