PT-2020-2372 · Oracle · Oracle Financial Services Profitability Management
Publicado
2020-04-15
·
Atualizado
2020-04-16
·
CVE-2020-2940
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:C/A:N |
Nome do software vulnerável e versões afetadas
Oracle Financial Services Profitability Management, versões 8.0.6 a 8.0.7
Descrição
O problema está relacionado à falta de proteção dos dados de serviço no componente Interface do Usuário do Oracle Financial Services Profitability Management, parte do Oracle Financial Services Applications. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar direitos de acesso a informações protegidas, ou para obter acesso de leitura aos dados usando solicitações HTTP. Ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos ou a todos os dados acessíveis, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações
Para as versões 8.0.6 e 8.0.7, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Financial Services Profitability Management