PT-2022-3108 · Oracle · Oracle Banking Payments

CVE-2022-21475

·

Publicado

2022-04-19

·

Atualizado

2023-08-08

CVSS v2.0

6.1

Média

VetorAV:N/AC:H/Au:S/C:P/I:C/A:P
Nome do software vulnerável e versões afetadas
Oracle Banking Payments versão 14.5
Descrição
O problema está relacionado à atribuição incorreta de permissões para um recurso crítico no componente Infraestrutura do Oracle Banking Payments. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar o acesso a dados críticos, obter acesso de leitura aos dados ou causar uma negação parcial de serviço usando solicitações HTTP especialmente criadas. O ataque requer interação humana de alguém que não seja o invasor e pode resultar em acesso não autorizado ou modificação de dados críticos, bem como negação parcial de serviço.
Recomendações
Para a versão 14.5, atualize o software para uma versão que inclua a correção para este problema, pois a versão atual permite que invasores com privilégios limitados e acesso à rede via HTTP comprometam o Oracle Banking Payments.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03779
CVE-2022-21475

Produtos afetados

Oracle Banking Payments