PT-2020-2120 · Oracle · Oracle E-Business Suite+1
Abdullah H. Aljaber
·
Publicado
2020-04-15
·
Atualizado
2020-04-15
·
CVE-2020-2753
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Oracle E-Business Suite versões 12.1.3 e 12.2.3 a 12.2.9
Descrição
O problema está relacionado ao controle de acesso insuficiente no componente Workflow Notification Mailer do Oracle Workflow, parte do Oracle E-Business Suite. Isso permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Oracle Workflow, resultando potencialmente em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis pelo Oracle Workflow.
Recomendações
Para as versões 12.1.3, atualize para uma versão que inclua as correções de segurança necessárias.
Para as versões 12.2.3 a 12.2.9, aplique o patch relevante ou atualize para uma versão que inclua as correções de segurança necessárias.
Como solução alternativa temporária, considere restringir o acesso ao componente Workflow Notification Mailer até que um patch esteja disponível.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle E-Business Suite
Oracle Workflow