PT-2026-77410 · Oracle · Peoplesoft Enterprise Peopletools
CVE-2026-60873
·
Publicado
2026-08-18
·
Atualizado
2026-08-20
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Oracle PeopleSoft PeopleSoft Enterprise PeopleTools versões 8.61 a 8.63
Descrição
Uma falha no componente Data Mover permite que um invasor com altos privilégios e acesso à infraestrutura de execução comprometa o sistema. A exploração requer interação humana e pode levar ao acesso, criação, exclusão ou modificação não autorizada de dados críticos. Além disso, o problema pode resultar em uma negação de serviço (DOS) parcial e impactar outros produtos devido a uma alteração de escopo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Peopletools