PT-2026-49839 · Oracle · Access Manager+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Access Manager versão 12.2.1.4.0
Oracle Access Manager versão 14.1.2.1.0
Description
Um problema existe no componente Authentication Engine do Oracle Access Manager. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o sistema, levando potencialmente ao acesso de leitura não autorizado ou à atualização, inserção e exclusão não autorizadas de um subconjunto de dados acessíveis.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Access Manager
Oracle Access Manager