PT-2025-4281 · Oracle · Oracle Agile Plm Framework

CVE-2025-21560

·

Publicado

2025-01-21

·

Atualizado

2025-01-31

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Agile PLM Framework versão 9.3.6
Descrição O problema permite que um atacante com baixos privilégios e acesso à rede via HTTP comprometa o Oracle Agile PLM Framework, potencialmente resultando em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis.
Recomendações Para a versão 9.3.6, atualize para uma versão que inclua uma correção para este problema, pois não há nenhuma solução alternativa específica fornecida para esta versão. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08814
CVE-2025-21560

Produtos afetados

Oracle Agile Plm Framework