PT-2021-7162 · Oracle · Siebel Apps - Marketing

Publicado

2021-07-20

·

Atualizado

2021-07-22

·

CVE-2021-2338

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Oracle Siebel CRM Siebel Apps - Marketing, versões 21.5 e anteriores
Descrição
A vulnerabilidade permite que um invasor não autenticado com acesso à rede via HTTP comprometa o Siebel Apps - Marketing, exigindo a interação humana de uma pessoa que não seja o invasor. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis pelo Siebel Apps - Marketing, bem como acesso não autorizado para leitura de um subconjunto desses dados. A vulnerabilidade existe devido à validação insuficiente de entradas no componente de pesquisa do Oracle Siebel CRM.
Recomendações
Para as versões 21.5 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03516
CVE-2021-2338

Produtos afetados

Siebel Apps - Marketing