PT-2025-4290 · Oracle · Oracle Hyperion Data Relationship Management

CVE-2025-21569

·

Publicado

2025-01-21

·

Atualizado

2025-06-23

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle Hyperion Data Relationship Management versão 11.2.19.0.000
Descrição O problema está relacionado ao componente de Web Services do Oracle Hyperion Data Relationship Management, permitindo que um atacante com privilégios elevados e acesso à rede via HTTP comprometa o sistema. Ataques bem-sucedidos podem resultar na tomada de controle do Oracle Hyperion Data Relationship Management. A vulnerabilidade é difícil de ser explorada e pode ser utilizada por um atacante para obter controle total sobre a aplicação remotamente usando o protocolo HTTP.
Recomendações Para a versão 11.2.19.0.000, considere aplicar patches de segurança ou atualizações para corrigir a vulnerabilidade no componente de Web Services. Como medida temporária, restrinja o acesso ao componente de Web Services para minimizar o risco de exploração. Além disso, revise e fortaleça o mecanismo de autorização para prevenir acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01272
CVE-2025-21569

Produtos afetados

Oracle Hyperion Data Relationship Management