PT-2020-2538 · Oracle · Graalvm Enterprise Edition
Publicado
2020-04-14
·
Atualizado
2020-04-17
·
CVE-2020-2900
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Oracle GraalVM Enterprise Edition, versões 19.3.1 a 20.0.0
Descrição
A vulnerabilidade está relacionada a um controle de acesso insuficiente no componente Tools do Oracle GraalVM Enterprise Edition. Ela pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas utilizando vários protocolos de rede. O ataque requer interação humana de alguém que não seja o invasor e pode resultar em acesso não autorizado a alguns dados, incluindo a capacidade de atualizar, inserir ou excluir dados, bem como acesso de leitura a um subconjunto dos dados.
Recomendações
Para as versões 19.3.1 e 20.0.0, atualize para uma versão que inclua a correção para este problema, a fim de evitar acesso não autorizado e possível comprometimento de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Graalvm Enterprise Edition