PT-2026-77533 · Oracle · Oracle Mes For Process Manufacturing+1
CVE-2026-61340
·
Publicado
2026-08-18
·
Atualizado
2026-09-03
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle MES for Process Manufacturing versões 12.2.3 through 12.2.15
Description
Um invasor não autenticado com acesso à rede via HTTP pode comprometer o componente Internal Operations do Oracle MES for Process Manufacturing. Este problema requer a interação humana de uma pessoa diferente do invasor para ter sucesso. A exploração pode levar ao acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis no produto e a capacidade de realizar atualizações, inserções ou exclusões não autorizadas de dados. O ataque também pode impactar significativamente produtos adicionais devido a uma mudança de escopo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Mes For Process Manufacturing
Mes For Process Manufacturing