PT-2025-4281 · Oracle · Oracle Agile Plm Framework
CVE-2025-21560
·
Publicado
2025-01-21
·
Atualizado
2025-01-31
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Agile PLM Framework versão 9.3.6
Descrição
O problema permite que um atacante com baixos privilégios e acesso à rede via HTTP comprometa o Oracle Agile PLM Framework, potencialmente resultando em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis.
Recomendações
Para a versão 9.3.6, atualize para uma versão que inclua uma correção para este problema, pois não há nenhuma solução alternativa específica fornecida para esta versão.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Agile Plm Framework