PT-2021-7173 · Oracle · Oracle Outside In Technology

Girlelecta

·

Publicado

2021-07-20

·

Atualizado

2021-09-23

·

CVE-2021-2423

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Oracle Outside In Technology versão 8.5.5
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas no componente Outside In Filters do Oracle Outside In Technology. Isso permite que um invasor remoto provoque uma negação de serviço via protocolo HTTP. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do Oracle Outside In Technology, levando potencialmente à criação, exclusão ou modificação não autorizadas de dados críticos.
Recomendações
Para a versão 8.5.5, considere restringir o acesso ao componente Outside In Filters até que um patch esteja disponível. Como solução alternativa temporária, evite usar o protocolo HTTP para passar dados diretamente para o Oracle Outside In Technology. Restrinja o acesso de rede ao componente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03656
CVE-2021-2423

Produtos afetados

Oracle Outside In Technology