PT-2022-3108 · Oracle · Oracle Banking Payments
CVE-2022-21475
·
Publicado
2022-04-19
·
Atualizado
2023-08-08
CVSS v2.0
6.1
Média
| Vetor | AV:N/AC:H/Au:S/C:P/I:C/A:P |
Nome do software vulnerável e versões afetadas
Oracle Banking Payments versão 14.5
Descrição
O problema está relacionado à atribuição incorreta de permissões para um recurso crítico no componente Infraestrutura do Oracle Banking Payments. Isso pode ser explorado por um invasor remoto para criar, excluir ou modificar o acesso a dados críticos, obter acesso de leitura aos dados ou causar uma negação parcial de serviço usando solicitações HTTP especialmente criadas. O ataque requer interação humana de alguém que não seja o invasor e pode resultar em acesso não autorizado ou modificação de dados críticos, bem como negação parcial de serviço.
Recomendações
Para a versão 14.5, atualize o software para uma versão que inclua a correção para este problema, pois a versão atual permite que invasores com privilégios limitados e acesso à rede via HTTP comprometam o Oracle Banking Payments.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Banking Payments