PT-2020-2372 · Oracle · Oracle Financial Services Profitability Management

Publicado

2020-04-15

·

Atualizado

2020-04-16

·

CVE-2020-2940

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:C/A:N
Nome do software vulnerável e versões afetadas
Oracle Financial Services Profitability Management, versões 8.0.6 a 8.0.7
Descrição
O problema está relacionado à falta de proteção dos dados de serviço no componente Interface do Usuário do Oracle Financial Services Profitability Management, parte do Oracle Financial Services Applications. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar direitos de acesso a informações protegidas, ou para obter acesso de leitura aos dados usando solicitações HTTP. Ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos ou a todos os dados acessíveis, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações
Para as versões 8.0.6 e 8.0.7, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02340
CVE-2020-2940

Produtos afetados

Oracle Financial Services Profitability Management