PT-2025-4290 · Oracle · Oracle Hyperion Data Relationship Management
CVE-2025-21569
·
Publicado
2025-01-21
·
Atualizado
2025-06-23
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle Hyperion Data Relationship Management versão 11.2.19.0.000
Descrição
O problema está relacionado ao componente de Web Services do Oracle Hyperion Data Relationship Management, permitindo que um atacante com privilégios elevados e acesso à rede via HTTP comprometa o sistema. Ataques bem-sucedidos podem resultar na tomada de controle do Oracle Hyperion Data Relationship Management. A vulnerabilidade é difícil de ser explorada e pode ser utilizada por um atacante para obter controle total sobre a aplicação remotamente usando o protocolo HTTP.
Recomendações
Para a versão 11.2.19.0.000, considere aplicar patches de segurança ou atualizações para corrigir a vulnerabilidade no componente de Web Services. Como medida temporária, restrinja o acesso ao componente de Web Services para minimizar o risco de exploração. Além disso, revise e fortaleça o mecanismo de autorização para prevenir acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Hyperion Data Relationship Management