PT-2026-63215 · Oracle · Oracle Production Scheduling+1

CVE-2026-62517

·

Publicado

2026-07-21

·

Atualizado

2026-08-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Production Scheduling versões 12.2.3 through 12.2.15
Description Um problema existe no componente Internal Operations do produto Oracle Production Scheduling do Oracle E-Business Suite. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o sistema, embora o ataque seja difícil de executar e exija a interação humana de uma pessoa diferente do invasor. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis no Oracle Production Scheduling.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62517

Produtos afetados

Oracle Production Scheduling
E-Business Suite