PT-2020-2378 · Oracle · Oracle Financial Services Liquidity Risk Measurement/Management

Publicado

2020-04-15

·

Atualizado

2020-04-16

·

CVE-2020-2943

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:C/A:N
Nome do software vulnerável e versões afetadas
Oracle Financial Services Liquidity Risk Measurement and Management, versões 8.0.7 a 8.0.8
Descrição
O problema está relacionado à falta de proteção dos dados de serviço no componente Interface do Usuário do Oracle Financial Services Liquidity Risk Measurement and Management. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar direitos de acesso a informações protegidas ou para obter acesso de leitura aos dados usando solicitações HTTP. A vulnerabilidade pode resultar em acesso não autorizado a dados críticos, incluindo a criação, exclusão ou modificação de direitos de acesso, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações
Para as versões 8.0.7 e 8.0.8, considere restringir o acesso ao componente Interface do Usuário até que uma correção esteja disponível.
Como solução alternativa temporária, evite usar solicitações HTTP para acessar dados confidenciais nas versões afetadas.
Restrinja o acesso de rede ao produto Oracle Financial Services Liquidity Risk Measurement and Management para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02346
CVE-2020-2943

Produtos afetados

Oracle Financial Services Liquidity Risk Measurement/Management