PT-2026-63215 · Oracle · Oracle Production Scheduling+1
CVE-2026-62517
·
Publicado
2026-07-21
·
Atualizado
2026-08-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Production Scheduling versões 12.2.3 through 12.2.15
Description
Um problema existe no componente Internal Operations do produto Oracle Production Scheduling do Oracle E-Business Suite. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o sistema, embora o ataque seja difícil de executar e exija a interação humana de uma pessoa diferente do invasor. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis no Oracle Production Scheduling.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Production Scheduling
E-Business Suite