Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niels Van Gijzen

Pesquisador deHackDefense
#43398de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2022-3111
6.1
2022-04-19
Oracle · Peoplesoft Enterprise Peopletools · CVE-2022-21470
**Nome do software vulnerável e versões afetadas** PeopleSoft Enterprise PeopleTools, versões 8.58 a 8.59 **Descrição** O problema está relacionado à validação insuficiente de entradas no componente Process Scheduler. Isso permite que um invasor não autenticado, com acesso à rede via HTTP, comprometa o PeopleSoft Enterprise PeopleTools, exigindo a interação humana de uma pessoa que não seja o próprio invasor. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do PeopleSoft Enterprise PeopleTools, bem como acesso não autorizado para leitura de um subconjunto desses dados. Os ataques podem impactar significativamente outros produtos. **Recomendações** Para as versões 8.58 e 8.59, atualize para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.