PT-2025-42933 · Oracle · Oracle Financial Services Analytical Applications Infrastructure

CVE-2025-53034

·

Publicado

2025-10-21

·

Atualizado

2026-01-07

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Financial Services Analytical Applications Infrastructure versões 8.0.7.9 a 8.0.8.7 Oracle Financial Services Analytical Applications Infrastructure versão 8.1.2.5
Descrição Existe uma vulnerabilidade facilmente explorável no componente Oracle Financial Services Analytical Applications Infrastructure do Oracle Financial Services Applications. Um atacante não autenticado com acesso à rede via HTTP pode comprometer o sistema. Ataques bem-sucedidos requerem interação humana por parte de uma pessoa que não o atacante e podem resultar em modificação e acesso não autorizados a dados. Especificamente, os atacantes podem obter acesso não autorizado para atualizar, inserir ou excluir alguns dados, bem como acesso de leitura não autorizado a um subconjunto de dados.
Recomendações Atualize para uma versão superior à 8.0.8.7 Atualize para uma versão superior à 8.1.2.5

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13380
CVE-2025-53034

Produtos afetados

Oracle Financial Services Analytical Applications Infrastructure