PT-2025-29616 · Oracle · Oracle Bi Publisher 8.2.0.0.0+2

CVE-2025-50060

·

Publicado

2025-07-15

·

Atualizado

2025-07-24

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle BI Publisher versões 7.6.0.0.0 Oracle BI Publisher versões 8.2.0.0.0 Oracle BI Publisher versões 12.2.1.4.0
Descrição Existe uma vulnerabilidade no produto Oracle BI Publisher do Oracle Analytics (componente do Servidor Web) que permite a um atacante com baixos privilégios e acesso à rede via HTTP comprometer o sistema. A exploração bem-sucedida pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como ao acesso não autorizado a todos os dados acessíveis do Oracle BI Publisher.
Recomendações Atualize o Oracle BI Publisher versão 7.6.0.0.0 para uma versão mais recente e corrigida. Atualize o Oracle BI Publisher versão 8.2.0.0.0 para uma versão mais recente e corrigida. Atualize o Oracle BI Publisher versão 12.2.1.4.0 para uma versão mais recente e corrigida.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08907
CVE-2025-50060

Produtos afetados

Oracle Bi Publisher 12.2.1.4.0
Oracle Bi Publisher 7.6.0.0.0
Oracle Bi Publisher 8.2.0.0.0