PT-2020-2120 · Oracle · Oracle E-Business Suite+1

Abdullah H. Aljaber

·

Publicado

2020-04-15

·

Atualizado

2020-04-15

·

CVE-2020-2753

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Oracle E-Business Suite versões 12.1.3 e 12.2.3 a 12.2.9
Descrição
O problema está relacionado ao controle de acesso insuficiente no componente Workflow Notification Mailer do Oracle Workflow, parte do Oracle E-Business Suite. Isso permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Oracle Workflow, resultando potencialmente em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis pelo Oracle Workflow.
Recomendações
Para as versões 12.1.3, atualize para uma versão que inclua as correções de segurança necessárias.
Para as versões 12.2.3 a 12.2.9, aplique o patch relevante ou atualize para uma versão que inclua as correções de segurança necessárias.
Como solução alternativa temporária, considere restringir o acesso ao componente Workflow Notification Mailer até que um patch esteja disponível.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01994
CVE-2020-2753

Produtos afetados

Oracle E-Business Suite
Oracle Workflow