PT-2025-42933 · Oracle · Oracle Financial Services Analytical Applications Infrastructure
CVE-2025-53034
·
Publicado
2025-10-21
·
Atualizado
2026-01-07
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Financial Services Analytical Applications Infrastructure versões 8.0.7.9 a 8.0.8.7
Oracle Financial Services Analytical Applications Infrastructure versão 8.1.2.5
Descrição
Existe uma vulnerabilidade facilmente explorável no componente Oracle Financial Services Analytical Applications Infrastructure do Oracle Financial Services Applications. Um atacante não autenticado com acesso à rede via HTTP pode comprometer o sistema. Ataques bem-sucedidos requerem interação humana por parte de uma pessoa que não o atacante e podem resultar em modificação e acesso não autorizados a dados. Especificamente, os atacantes podem obter acesso não autorizado para atualizar, inserir ou excluir alguns dados, bem como acesso de leitura não autorizado a um subconjunto de dados.
Recomendações
Atualize para uma versão superior à 8.0.8.7
Atualize para uma versão superior à 8.1.2.5
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Financial Services Analytical Applications Infrastructure