PT-2020-2384 · Oracle · Oracle Hospitality Reporting/Analytics

Publicado

2020-04-15

·

Atualizado

2020-04-15

·

CVE-2020-2746

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Oracle Hospitality Reporting and Analytics versão 9.1.0
Descrição
O problema está relacionado à falta de proteção dos dados de serviço no componente Oracle Hospitality Reporting and Analytics. Isso pode ser explorado por um invasor remoto por meio de solicitações HTTP, afetando potencialmente a confidencialidade e a integridade das informações protegidas. Ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos, incluindo a criação, exclusão ou modificação de dados.
Recomendações
Para a versão 9.1.0, atualize para uma versão mais recente que corrija este problema, a fim de impedir o acesso não autorizado e modificações em dados críticos. Como solução alternativa temporária, considere restringir o acesso ao componente Oracle Hospitality Reporting and Analytics via HTTP para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02352
CVE-2020-2746

Produtos afetados

Oracle Hospitality Reporting/Analytics