PT-2026-62834 · Oracle · Oracle Advanced Pricing+1
CVE-2026-60868
·
Publicado
2026-07-21
·
Atualizado
2026-07-29
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Advanced Pricing versões 12.2.14 through 12.2.15
Description
Um problema existe no componente Pricing Installation do Oracle Advanced Pricing dentro do Oracle E-Business Suite. Um invasor com baixos privilégios e acesso à rede via HTTP pode comprometer o sistema. Embora a falha esteja localizada no Oracle Advanced Pricing, a exploração bem-sucedida pode resultar em uma mudança de escopo, impactando significativamente produtos adicionais. Isso pode levar ao acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis no Oracle Advanced Pricing e a capacidade não autorizada de atualizar, inserir ou excluir certos dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Advanced Pricing
Oracle E-Business Suite