PT-2020-2538 · Oracle · Graalvm Enterprise Edition

Publicado

2020-04-14

·

Atualizado

2020-04-17

·

CVE-2020-2900

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Oracle GraalVM Enterprise Edition, versões 19.3.1 a 20.0.0
Descrição
A vulnerabilidade está relacionada a um controle de acesso insuficiente no componente Tools do Oracle GraalVM Enterprise Edition. Ela pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas utilizando vários protocolos de rede. O ataque requer interação humana de alguém que não seja o invasor e pode resultar em acesso não autorizado a alguns dados, incluindo a capacidade de atualizar, inserir ou excluir dados, bem como acesso de leitura a um subconjunto dos dados.
Recomendações
Para as versões 19.3.1 e 20.0.0, atualize para uma versão que inclua a correção para este problema, a fim de evitar acesso não autorizado e possível comprometimento de dados.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02549
CVE-2020-2900

Produtos afetados

Graalvm Enterprise Edition