PT-2020-2378 · Oracle · Oracle Financial Services Liquidity Risk Measurement/Management
Publicado
2020-04-15
·
Atualizado
2020-04-16
·
CVE-2020-2943
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:C/A:N |
Nome do software vulnerável e versões afetadas
Oracle Financial Services Liquidity Risk Measurement and Management, versões 8.0.7 a 8.0.8
Descrição
O problema está relacionado à falta de proteção dos dados de serviço no componente Interface do Usuário do Oracle Financial Services Liquidity Risk Measurement and Management. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar direitos de acesso a informações protegidas ou para obter acesso de leitura aos dados usando solicitações HTTP. A vulnerabilidade pode resultar em acesso não autorizado a dados críticos, incluindo a criação, exclusão ou modificação de direitos de acesso, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações
Para as versões 8.0.7 e 8.0.8, considere restringir o acesso ao componente Interface do Usuário até que uma correção esteja disponível.
Como solução alternativa temporária, evite usar solicitações HTTP para acessar dados confidenciais nas versões afetadas.
Restrinja o acesso de rede ao produto Oracle Financial Services Liquidity Risk Measurement and Management para minimizar o risco de exploração.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Financial Services Liquidity Risk Measurement/Management