Oracle · Siebel Ui Framework · CVE-2020-14531
**Nome do software vulnerável e versões afetadas:
Oracle Siebel CRM Siebel UI Framework, versões 20.6 e anteriores
Descrição:
O problema está relacionado a um controle de acesso inadequado no produto Siebel UI Framework, especificamente no componente SWSE Server. Isso permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Siebel UI Framework; no entanto, para que os ataques sejam bem-sucedidos, é necessária a interação humana de uma pessoa que não seja o próprio invasor. Isso pode resultar em acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis pelo Siebel UI Framework, bem como acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis pelo Siebel UI Framework.
Recomendações:
Para as versões 20.6 e anteriores, considere restringir o acesso ao componente SWSE Server para minimizar o risco de exploração até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.