PT-2020-3451 · Oracle · Oracle Business Intelligence Enterprise Edition

Publicado

2020-07-14

·

Atualizado

2020-07-16

·

CVE-2020-14609

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do software vulnerável e versões afetadas
Oracle Business Intelligence Enterprise Edition versões 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0
Descrição
O problema está relacionado a um controle de acesso insuficiente no componente Analytics Web Answers. Isso permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Oracle Business Intelligence Enterprise Edition. Ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis. Além disso, pode causar uma negação de serviço parcial do Oracle Business Intelligence Enterprise Edition.
Recomendações
Para as versões 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 e 12.2.1.4.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03775
CVE-2020-14609

Produtos afetados

Oracle Business Intelligence Enterprise Edition