PT-2020-16069 · Oracle · Oracle Reports Developer

Jonas Mattsson

·

Publicado

2020-01-15

·

Atualizado

2022-07-28

·

CVE-2020-2534

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Oracle Reports Developer, versões 12.2.1.3.0 a 12.2.1.4.0
Descrição
A vulnerabilidade permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Oracle Reports Developer, exigindo a interação humana de uma pessoa que não seja o invasor. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dos dados acessíveis do Oracle Reports Developer, bem como acesso não autorizado para leitura de um subconjunto dos dados acessíveis do Oracle Reports Developer. O impacto dos ataques pode afetar significativamente outros produtos.
Recomendações
Para as versões 12.2.1.3.0 e 12.2.1.4.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-2534

Produtos afetados

Oracle Reports Developer